★ 650 · 更新于 2026-09-24
获取、分析内存转储并提取数字痕迹,用于应急响应与恶意软件分析。
浏览带有该标签的技能列表。
★ 650 · 更新于 2026-09-24
获取、分析内存转储并提取数字痕迹,用于应急响应与恶意软件分析。
★ 2 · 更新于 2026-09-23
使用 Volatility 及相关工具从内存转储中获取、分析并提取痕迹,用于事件响应和恶意软件分析。
★ 0 · 更新于 2026-09-23
使用 Volatility 及相关工具采集并分析内存转储,用于事件响应和恶意软件分析。
★ 0 · 更新于 2026-09-23
使用 Volatility2 和 Volatility3 对 Windows、Linux 与 macOS 内存镜像进行数字取证分析。
★ 3 · 更新于 2026-09-19
在不执行文件的前提下提取哈希、字符串、元数据与结构信息,对可疑文件进行静态分析与威胁评估。
★ 327 · 更新于 2026-06-30
分析 NTFS MFT 以恢复删除文件的元数据和内容