Структура файла гибернации - PullRequest
1 голос
/ 20 апреля 2011

В моей программе мне нужно распаковать файл гибернации hiberfil.sys из 64-разрядной версии windows7 (для поиска артефактов памяти). Я не могу найти хорошее описание формата файла через Интернет.

Есть ли кто-нибудь, кто уже встречался с этой проблемой? Может быть, кто-то уже восстановил формат? Я буду признателен за любую помощь в этом.

1 Ответ

1 голос
/ 05 марта 2012

Возможно, вам удастся найти удачу с проектом bulk_extractor . Если вы получаете исходный код и извлекаете файл src / scan_hiberfile.cpp, он может показать вам, как открыть файл гибернации Windows.

...