@port139 Blog

基本的にはデジタル・フォレンジックの技術について取り扱っていますが、記載内容には高確率で誤りが含まれる可能性があります。

プロセスをKILLする影響

ブラウザがInPrivateなどのモードで動作していたり、もしくはブラウザを閉じる(終了処理)を行うことで消える or 上書きされる情報とかがあるとすると、メモリダンプを取得した後は、強制的にプロセスを KILL するなりした方がディスク上に残る情報は保持しやすくなるんでしょうかね?という素朴な疑問が。メモリダンプを取得したら電源を強制断するという方法をとるのか、シャットダウンするかでも違うとは思いますが、ライブで対応する前提であれば必要な範囲だけ取りあえず複製するということでもいいかもしれませんね。