Структура файла гибернации

В моей программе мне нужно распаковать файл гибернации hiberfil.sys из 64-битной Windows7 (для поиска некоторых артефактов памяти). Я не могу найти хорошего описания формата файла в Интернете.

Есть ли кто-нибудь, кто уже встречался с этой проблемой? Может кто уже восстановил формат? Буду признателен за любую помощь в этом.


person Alex    schedule 20.04.2011    source источник


Ответы (1)


Возможно, вам повезет с проектом bulk_extractor. Если вы получите исходный код и просмотрите файл src/scan_hiberfile.cpp, он может показать вам, как открыть файл гибернации Windows.

person B S    schedule 05.03.2012