1.ืฆืจืื ืืืืจืื FTK IMAGER
2.ืืฉืืื ืืืขืช ืืื ืชืืคืกืื RAM ืืืฅ ืืื
3.ืฆืจืื ืืืืจืื ืืืื ื ืืืจืืืืืืช ืฉื ืงืจืช CAINE ืืืฅ ืืื ืืงืืฉืืจ
4.ืืืขืืืจ ืืช memdump.mem ืCAINE ืืื ืืืขืช ืืื ืืืขืืืจ ืงืืฆืื ืืืืฆืขืืช NC ืืืฅ ืืื ืื ืืขืืฆืืืช WINSCP ืืืฅ ืืื
ืืื ืืืืืง ืฉืขืืื ctrl+ shift+t ื ls -la ืืื ืคืขืืื ืืื ืืจืืืช ืื ืืงืืืฅ ืืืื
5.ืืืืฆืื ืขื ืืงืืฉืืจ ืืื ืขืืฉืื ืืขืชืง ืืืืง ืฉื ืSCRIPT ืืกืืื ืืืชื ืืชืื DOCUMENT TEXT ืSAVE ืื ืืชื ืื ืฉื DEFENCE
6.ืขืืฉืื ืืชืื ืืืืื ื ืืื ืืงืก mkdir memoryforensics
6.ืืขืืืจืื ืืช ืืงืืืฅ defence.txt ืืืืื ื ืืื ืืงืก ืืชืื ืืชืืงืืื ืฉืืฆืจืชื memoryforensics
7.ืืืขืืืจืื ืื ืืช memdump.mem ืืชืื ืืชืืงืืื
8.ืืืจืืืื ืืช vol.py ืืื ืงืืฉืืจ
9.ืืืจืืืื ืืช TEKDEFENDER ืืื ืงืืฉืืจ ืืืขืืืจืื ืืืชื ืืชืืงืืื (ืฆืจืื ืืขืฉืืช UNZIP )
10. ืืืงืืื ืืช vol.py ืืชืื ืืชืืงืืื ืฉืื ื
11.chmod 777 vol.py
12.ืฆืจืื ืืืืืืฃ ืืช ืืฉื ืฉื defence.txt ื defense.sh
mv defence.txt defence.sh
13.chmod 777 defence.sh
14. ืืืืจืืฅ ืืช defence.sh
15. ืืฉืืืข ืืืืจืืืช
ืฉื ืจื MEMDUMP.MEM
ืืชืช ืฉื ืืื ืฉื ืืขืจืืช ืืคืขืื
16.ืืืชืจ ืฉืืงืืืฅ MEMDUMP.MEM ืืื ืืืืชืจ ืืงื ืืื ืื ืื ืืืขืื
17.ืืฉ ืืื ืืช ืื ืืงืืฆืื ืฉืืื ืืชืื ืืชืืงืื
18 ืืฉืืื ืืืขืช ืื ืื ืงืืืฅ ื ืชื ืืื ืืชืืื ืฉื ืื ืงืืืฅ ืืืฅ ืืื
ืืืฆืืจืช ืงืฉืจ ืืฉืืจืืช ืืื ืื ืืืฉืืื ืืืจืืฉืืื ืขื ืืืืช ืืืืื โ 0532104457