abdelhadyk49-lab/Memory-Forensics-Tool-

GitHub: abdelhadyk49-lab/Memory-Forensics-Tool-

一款基于 Volatility 的跨平台图形化内存取证分析工具,集成威胁情报 API 和 YARA 扫描,简化数字取证调查流程。

Stars: 0 | Forks: 0

# 内存取证工具 一款适用于 Windows、Linux 和 macOS 镜像的图形化内存取证分析工具。集成了 Volatility 和威胁情报 API,用于高级分析。 ## 功能 运行命令:从适用于不同操作系统类型的广泛取证插件中进行选择。 交互式问答与帮助:获取关于如何有效使用工具和进行调查的即时解答。 引导式工作流:根据您的调查类型接收命令建议。 威胁情报集成:使用 VirusTotal 查询 IP,并通过 MalwareBazaar 分析可疑进程名。 YARA 恶意软件扫描:使用 YARA 规则自动扫描内存转储文件,以检测可疑模式、恶意软件签名和妥协指标 (IOCs)。 输出搜索与高亮:在取证分析结果中查找并高亮显示特定的工件或关键字。 保存结果:自动将命令输出和分析结果保存到所选文件夹中。 ## 开始使用 ### 前置条件 - Python 3.8+ - 必需的 Python 包: - `requests` - `tkinter`(内置于大多数 Python 安装中) 本工具仅供教育和合法的取证目的使用。 本工具完全由 Kareem Abdelhady 开发。 LinkedIn: https://www.linkedin.com/in/kareem-abdelhady-a29b37355 ********** 重要 ********** 使用您自己的 VirusTotal 和 Malwarebazaar API 密钥 ## 它们是免费的 ## VirusTotal API 在第 615 和 513 行 Malwarebazaar API 在第 766 和 724 行 ### 安装 1- 转到 Releases 页面 2- 下载最新的 ZIP 文件 (Memory-Forensics-Tool-.zip) 3- 解压 ZIP 文件 4- 打开您解压该工具的文件夹 5- 在文件夹窗口的地址栏中输入 cmd 并按 Enter 键 (这会直接在该目录中打开 CMD) 6- 输入 python import os.py
标签:JARM, YARA, 云资产可视化, 内存分析, 威胁情报, 开发者工具, 数字取证, 自动化脚本, 逆向工具