Artefakt
Växlingsfil (Pagefile.sys & Swapfile.sys)
Windows virtuella minnesfiler på disk där sidor ur RAM-minnet skrivs när det fysiska minnet tar slut.
🔬 Forensisk Betydelse & Utredningsmetodik
Guldgruva för strängsökning efter okrypterade chattar, lösenord, webbläsardata och skadliga skript som funnits i minnet.
⚙️ Tekniska Parametrar & Verktygsstöd
- Filsystemsplacering (på undersökt media):
%SystemDrive%\pagefile.sys & C:\swapfile.sys (på undersökt systemdisk) - Forensiska verktyg:
📚 Källor & Fördjupning
🏛️ Volatility Foundation
Volatility Foundation: Volatility 3 Command Reference & Memory Forensics
Läs specifikation →
🏛️ SANS DFIR
SANS Reading Room: Memory Forensics in Incident Response
Läs specifikation →
🏛️ NIST
NIST SP 800-86: Guide to Integrating Forensic Techniques into Incident Response
Läs specifikation →