memory-forensics - 获取与分析内存转储用于应急响应与恶意软件分析
提供用于应急响应和恶意软件分析的内存转储获取、分析及痕迹提取技术。
标签
更新于: 2026-09-23能力
典型输入
典型输出
该技能可以做什么
- 获取实时系统内存转储
- 提取虚拟机内存
- 分析进程与网络连接
- 检测内存代码注入
- 使用YARA规则扫描内存
- 提取注册表与凭据痕迹
输入
- 内存转储文件
- YARA规则
- 符号表
输出
- 原始内存镜像
- 提取的可执行文件
- 分析文本输出
- 提取的内存字符串
要求
- 管理员或Root权限
- Python环境
- Volatility 3框架
