Memory Forensics

当对内存镜像(RAM dump)做事件响应或恶意软件分析、需追查注入/隐藏进程/凭据/Rootkit 时使用;做内存采集→Volatility 3 分析→提取进程、网络、注册表、文件、YARA 命中等取证产物;不适用于纯磁盘/网络流量取证、活体系统在线排查或非内存证据;触发词:内存取证、memory dump、Volatility、malfind、内存镜像

findscripter 3b0f0d5 7.5 KB Updated

File contents

findscripter/everything-skills/tree/main/08-security/memory-forensics commit 3b0f0d5055

Frequently asked questions

npx skillmds@latest add findscripter/memory-forensics