Anatomi Memory Forensics: Process Injection, DLL, dan Artefak Mencurigakan
Cara membangun hipotesis process injection dari process tree, VAD, proteksi halaman, DLL, thread, dan network artefact tanpa bergantung pada satu indikator.
2 posts tagged “memory-forensics”
Cara membangun hipotesis process injection dari process tree, VAD, proteksi halaman, DLL, thread, dan network artefact tanpa bergantung pada satu indikator.
Panduan end-to-end mengubah memory dump Windows menjadi graph process–DLL, menyiapkan feature, lalu menjalankan inferensi GGNN atau GCN tanpa melewatkan validasi forensik.