Angreppsteknik
DKOM (Direct Kernel Object Manipulation)
Metod där ett rootkit i kernel-läge manipulerar aktiva processlistor i minnet (ActiveProcessLinks) för att göra en process osynlig för Task Manager och API:er.
🔬 Forensisk Betydelse & Utredningsmetodik
Ger avgörande bevisning för tidslinjerekonstruktion, incidentutredning och teknisk verifiering av DKOM (Direct Kernel Object Manipulation) i digitala förundersökningar.
⚙️ Tekniska Parametrar & Verktygsstöd
- Filsystemsplacering (på undersökt media):
Windows Kernel EPROCESS ActiveProcessLinks - Forensiska verktyg:
🔍 Förekomst i Forensix Intelligence & Fallstudier
📰 Forensix Dagsbriefing: 2026-09-14 — Samlad Lägesbild & Teknisk Analys
📰 Genombrott inom ljudforensik: Ny metod avslöjar röstkloning och AI-deepfakes genom analys av temporal koherens
📰 Forensix Dagsbriefing: 2026-09-13 — Samlad Lägesbild & Teknisk Analys
📰 China-Linked UNC3569 Exploits Sogou Input Method Flaw to Deploy Modular GRAYRABBIT Backdoor
📰 Forensix Dagsbriefing: 2026-09-11 — Samlad Lägesbild & Teknisk Analys