Wiki Kunskapslexikon › Angreppsteknik › DKOM (Direct Kernel Object Manipulation)
Angreppsteknik

DKOM (Direct Kernel Object Manipulation)

🔍 Kategori: technique 🏷️ Alias: DKOM, Direct Kernel Object Manipulation, Process Hiding, ActiveProcessLinks ⚖️ Forensisk standard
DKOM (Direct Kernel Object Manipulation)
Metod där ett rootkit i kernel-läge manipulerar aktiva processlistor i minnet (ActiveProcessLinks) för att göra en process osynlig för Task Manager och API:er.

🔬 Forensisk Betydelse & Utredningsmetodik

Ger avgörande bevisning för tidslinjerekonstruktion, incidentutredning och teknisk verifiering av DKOM (Direct Kernel Object Manipulation) i digitala förundersökningar.

⚙️ Tekniska Parametrar & Verktygsstöd

🔍 Förekomst i Forensix Intelligence & Fallstudier

📚 Källor & Fördjupning

Alla begrepp Sök incidenter i Intelligence →