Anatomi Memory Forensics: Process Injection, DLL, dan Artefak Mencurigakan
Cara membangun hipotesis process injection dari process tree, VAD, proteksi halaman, DLL, thread, dan network artefact tanpa bergantung pada satu indikator.
3 posts tagged “volatility”
Cara membangun hipotesis process injection dari process tree, VAD, proteksi halaman, DLL, thread, dan network artefact tanpa bergantung pada satu indikator.
Rancangan home lab aman dan realistis: hardware minimum, VM, network isolation, penyimpanan evidence, dataset legal, serta workflow latihan pertama.
Panduan end-to-end mengubah memory dump Windows menjadi graph process–DLL, menyiapkan feature, lalu menjalankan inferensi GGNN atau GCN tanpa melewatkan validasi forensik.