Memory Forensics
Çalışan veya alınmış volatile memory görüntüsünden süreç, ağ, credential, kernel ve malware artefaktlarını inceleyen adli analiz alanı.
Teknik Bağlam
RAM; disk üzerinde bulunmayan process state, decrypted content, socket ve injected code bilgileri taşıyabilir. Acquisition zamanlaması olayın gözlemlenen durumunu değiştirir.
Sınırlar
Memory dump tam bir zaman makinesi değildir; paging, race ve acquisition aracı etkileri nedeniyle eksik veya tutarsız state bulunabilir.
İlgili Kavramlar
- Volatile Memory
- Malware Analysis
- Process
- Digital Evidence