LogoClawIndex
案例技能关于
LogoClawIndex

memory-forensics - 内存取证技术与分析

使用 Volatility 及相关工具从内存捕获中获取、分析和提取痕迹,用于事件响应和恶意软件分析。

标签

更新于: 2026-09-24
内存取证Volatility事件响应恶意软件分析

能力

典型输入

典型输出

该技能可以做什么

  • 获取实时系统内存
  • 转储虚拟机内存
  • 分析进程与网络痕迹
  • 检测内存注入与 Rootkit
  • 提取注册表与文件痕迹
  • 运行 YARA 与字符串分析

输入

  • 内存转储文件
  • YARA 规则文件
  • Volatility 符号表

输出

  • 进程与网络分析日志
  • 转储的可执行文件及内存文件
  • 提取的字符串文本文件
  • 时间线 CSV 文件

要求

  • 管理员或 root 权限
  • Volatility 3 Python 框架
  • strings 及 grep 命令行工具

来源

  • 规范: SKILL.md

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。
获取实时系统内存
转储虚拟机内存
分析进程与网络痕迹
检测内存注入与 Rootkit
内存转储文件
YARA 规则文件
Volatility 符号表
进程与网络分析日志
转储的可执行文件及内存文件
提取的字符串文本文件