konswe/MemDump-Automator
GitHub: konswe/MemDump-Automator
基于 Volatility 的内存取证自动化工具,可从 RAM 转储中批量提取进程、网络连接和凭据等关键证据并生成结构化 DFIR 报告。
Stars: 0 | Forks: 0
# MemDump-Automator
通过 Volatility 自动化内存取证的 Python 工具。可从 RAM 转储中提取隐藏进程、网络连接和凭据,并生成结构化的 DFIR 报告。
标签:JARM, Mr. Robot, PB级数据处理, Python, RAM转储分析, SecList, Windows 调试器, 内存分析, 内存取证, 凭证提取, 安全脚本, 安全运维, 库, 应急响应, 数字取证, 数据包嗅探, 无后门, 无线安全, 结构化报告, 网络连接分析, 自动化脚本, 逆向工具, 隐藏进程提取