Artefakt
MEMORY.DMP (Minneskraschdump)
Fullständigt eller partiellt minnesavtryck som Windows skapar vid en blåskärmskrasch (BSOD).
🔬 Forensisk Betydelse & Utredningsmetodik
Fungerar som en forensisk minnesavbildning som bevarar det exakta minnesinnehållet vid kraschtillfället.
⚙️ Tekniska Parametrar & Verktygsstöd
- Filsystemsplacering (på undersökt media):
%SystemDrive%\Windows\MEMORY.DMP & C:\Windows\Minidump\*.dmp (på undersökt systemdisk) - Forensiska verktyg:
🔍 Förekomst i Forensix Intelligence & Fallstudier
📰 Tredje Kina-kopplade aktören utnyttjar Chrome–Windows-nolldagskedja via falska webbplatser – levererar CLEANGULP
📰 Autonoma AI-modeller upptäckte 10 000 nolldagar och trängde in i företagsnät
📰 Spionagegruppen NightEagle slår till med nya bakdörrar mot industrin och leverantörskedjor
📰 En exploit-kedja, två spionagekampanjer: Kinesiska statsaktörer attackerar Chrome och Windows
📰 Forensix Dagsbriefing: 2026-09-15 — Samlad Lägesbild & Teknisk Analys
📚 Källor & Fördjupning
🏛️ Volatility Foundation
Volatility Foundation: Volatility 3 Command Reference & Memory Forensics
Läs specifikation →
🏛️ SANS DFIR
SANS Reading Room: Memory Forensics in Incident Response
Läs specifikation →
🏛️ NIST
NIST SP 800-86: Guide to Integrating Forensic Techniques into Incident Response
Läs specifikation →