EGAMA-MF: Evidence-Integrity Gating for Memory-Forensic Malware Triage
Este artículo presenta EGAMA-MF, un marco de middleware que mejora el triaje de malware forense en memoria mediante la exclusión de vectores de características estructuralmente válidos pero forensemente inadmisibles causados por fallos de extracción, evitando así falsos negativos y garantizando la integridad de la evidencia a través de diversos escenarios de falla.