단순한 문자열 검색
OS가 사용하는 메모리의 구조를 해석
프로세스
패킷
다양한 OS 정보
악성코드 탐지, 루트킷 탐지
Tools
ahnForensic
Volatility
RedLine
HBGary Responder Pro