EGAMA-MF: Evidence-Integrity Gating for Memory-Forensic Malware Triage
Dieses Paper stellt EGAMA-MF vor, ein Middleware-Framework, das das forensische Malware-Triage im Speicher verbessert, indem es strukturell valide, aber forensisch unzulässige Merkmalsvektoren, die durch Extraktionsfehler verursacht wurden, aussortiert und dadurch False Negatives verhindert sowie die Integrität der Beweismittel über verschiedene Fehlerszenarien hinweg sicherstellt.