LogoClawIndex
案例技能关于
LogoClawIndex

memory-forensics - 获取与分析内存转储用于应急响应与恶意软件分析

提供用于应急响应和恶意软件分析的内存转储获取、分析及痕迹提取技术。

标签

更新于: 2026-09-23
内存取证应急响应恶意软件分析volatility3yara

能力

典型输入

典型输出

该技能可以做什么

  • 获取实时系统内存转储
  • 提取虚拟机内存
  • 分析进程与网络连接
  • 检测内存代码注入
  • 使用YARA规则扫描内存
  • 提取注册表与凭据痕迹

输入

  • 内存转储文件
  • YARA规则
  • 符号表

输出

  • 原始内存镜像
  • 提取的可执行文件
  • 分析文本输出
  • 提取的内存字符串

要求

  • 管理员或Root权限
  • Python环境
  • Volatility 3框架

来源

  • 规范: SKILL.md

ClawIndex

OpenClaw Skills 与 Use Case 索引

ClawIndex 是一个生态驱动的 OpenClaw Skills 与真实 Use Case 索引站。

索引

Skills·
Cases

Meta

关于·
声明·
邮箱·
GitHub
© 2026 ClawIndex 保留所有权利。
获取实时系统内存转储
提取虚拟机内存
分析进程与网络连接
检测内存代码注入
内存转储文件
YARA规则
符号表
原始内存镜像
提取的可执行文件
分析文本输出