Analyzing Memory Images

Analyze volatile memory images (RAM dumps) using Volatility 3 — process enumeration, injected code detection, credential extraction, network artifacts, rootkit analysis, and timeline construction from memory-resident data. Use when examining a memory capture from a compromised host, hunting for injected code or hollowed processes, extracting credentials or network state from RAM, or detecting kernel-level rootkits.

trilwu 8af3407 15.8 KB Updated

File contents

trilwu/secskills/tree/main/secskills-defense/skills/analyzing-memory-images commit 8af3407f36

Frequently asked questions

npx skillmds add trilwu/analyzing-memory-images