Techniques anti-forensics sous Linux : utilisation de la mémoire vive
Un système d'exploitation moderne comporte principalement deux espaces de stockage : le disque dur et la mémoire vive. Le premier est une mémoire de masse à accès très lent et permet de stocker des informations à long terme. Le second est la mémoire principale du système à accès très rapide et sert à stocker les programmes lors de leur exécution.