Analyzing Memory Dumps With Volatility

使用 Volatility 框架分析被攻陷系统的 RAM 内存转储,以识别恶意进程、注入代码、 网络连接、加载模块和提取凭据。支持 Windows、Linux 和 macOS 内存取证。 适用于内存取证、RAM 分析、易失性数据检查、进程注入检测或内存驻留恶意软件调查相关请求。

killvxk de23523 4 files · 33.3 KB Updated

File contents

killvxk/cybersecurity-skills-zh/tree/main/skills/analyzing-memory-dumps-with-volatility commit de235232bc

Frequently asked questions

npx skillmds@latest add killvxk/analyzing-memory-dumps-with-volatility