
Pattern-Oriented Memory Forensics: A Pattern Language Approach, Revised Edition
Dieses kurze Buch ist eine vollständig überarbeitete Abschrift einer Vorlesung, in der eine Mustersprache für die Speicherforensik vorgestellt wird - eine Untersuchung des vergangenen Softwareverhaltens in Speicherauszügen.
Es bietet eine einheitliche Sprache für die Diskussion und Kommunikation von Erkennungs- und Analyseergebnissen trotz der Vielzahl von Betriebssystemen und Werkzeugen, eine Basissprache für Checklisten und eine Hilfe zum beschleunigten Lernen. Der Vortrag besteht aus einem kurzen theoretischen Teil und veranschaulicht dann verschiedene Muster, die in Crash-Dumps zu sehen sind, indem er den WinDbg Debugger von Microsoft Debugging Tools for Windows verwendet.