در این قسمت به نحوه ایمیج گیری فارنزیکی از سطح مموری پرداختم، اصطلاح ایمیج فارنزیکی از سطح مموری، Memory Dump گفته می شود. حالت های مختلف و همچنین فرمت های مختلف Dump گفته شد، و در نهایت معرفی ابزارهای Memory dump در ویندوز ارائه شد از جمله FTK Imager, DumpIt, Ram capture Belkasoft, Magnet Memory Capture
برای دانلود تمامی قسمت دوره Memory Forensics کلیک کنید
برای دانلود تمامی قسمت دوره Memory Forensics کلیک کنید