memory-forensics - 获取与分析内存转储用于应急响应与恶意软件分析内存取证应急响应恶意软件分析volatility3★ 0 · 更新于 2026-09-23提供用于应急响应和恶意软件分析的内存转储获取、分析及痕迹提取技术。⚙ 获取实时系统内存转储⚙ 提取虚拟机内存⚙ 分析进程与网络连接
custom-signatures - 为THOR创建自定义检测签名THOR检测规则IOCYARA★ 12 · 更新于 2026-03-20创建和部署用于THOR扫描的自定义IOC、YARA规则、Sigma规则和STIX指示器⚙ 创建IOC文件⚙ 创建YARA规则⚙ 创建Sigma规则