Volatility
Не так давно мы уже затрагивали тему начальных шагов а расследованиях компьютерных инцидентов с использованием образа диска и FTK imager.
Что такое форензика памяти? Форензика памяти – это криминалистический анализ дампа памяти компьютера. Его основное применение –