authors studied the tools and techniques of extracting Windows registry data directly from physical memory dump and then presented an attack against on-disk registry analysis techniques by modifying the cashed registry values in physical memory.
ผู้เขียนศึกษาเครื่องมือและเทคนิคในการดึงข้อมูลรีจิสทรีของ Windows ได้โดยตรงจากการถ่ายโอนข้อมูลหน่วยความจำกายภาพแล้วนำเสนอการโจมตีบนดิสก์เทคนิคการวิเคราะห์รีจิสทรีโดยการปรับเปลี่ยนค่ารีจิสทรี cashed ในหน่วยความจำทางกายภาพ
ผู้เขียนศึกษาเครื่องมือและเทคนิคในการรีจิสทรีของ Windows ข้อมูลโดยตรงจากหน่วยความจำทิ้งแล้วนำเสนอการโจมตีเทคนิคการวิเคราะห์ดิสก์โดยการปรับเปลี่ยนรีจิสทรีขึ้นเงินค่ารีจิสทรีในหน่วยความจำทางกายภาพ