LogoClawIndex
案例技能关于
LogoClawIndex

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。

memory-forensics - 内存取证技术与分析

使用 Volatility 及相关工具从内存转储中获取、分析并提取痕迹,用于事件响应和恶意软件分析。

标签

更新于: 2026-09-23
内存取证volatility事件响应恶意软件分析数字取证

能力

典型输入

典型输出

该技能可以做什么

  • 获取实时内存镜像
  • 分析进程结构
  • 检测代码注入技术
  • 扫描网络连接
  • 提取注册表痕迹
  • 执行 YARA 内存扫描

输入

  • 内存转储文件
  • 符号表
  • YARA 规则

输出

  • 进程转储文件
  • 提取的字符串文件
  • YARA 扫描结果
  • 时间线 CSV 文件

要求

  • Volatility 3 框架
  • 管理员或 root 权限

来源

  • 规范: SKILL.md
获取实时内存镜像
分析进程结构
检测代码注入技术
扫描网络连接
内存转储文件
符号表
YARA 规则
进程转储文件
提取的字符串文件
YARA 扫描结果