حافظه یا memory همان جایی است که هر بدافزاری باید در آن برای انجام وظایفش عملیات های مختلف را انجام دهد.
شناسایی malware و rootkit ها هدف دوره memory forenic است.
یکی از مهم ترین کارها حین راه اندازی و یا بعد از راه اندازی شبکه ها، بخش log های شبکه است.
اگر شبکه مورد نفود قرار بگیرد و log از شبکه وجود نداشته باشد شاید پیگیری کارهای نفوذگر کار بسیار سختی باشد