Memory Forensics — аналіз дампу оперативної пам'яті для виявлення запущених процесів, мережевих з'єднань, ін'єктованого коду, паролів і артефактів атаки.
Інструменти
- Volatility 3 — основний фреймворк.
- WinPmem / avml — знімання образу пам'яті.
Корисні плагіни
pslist, netscan, malfind, dumpfiles, hashdump.