abdelhadyk49-lab/Memory-Forensics-Tool-
GitHub: abdelhadyk49-lab/Memory-Forensics-Tool-
一款基于 Volatility 的跨平台图形化内存取证分析工具,集成威胁情报 API 和 YARA 扫描,简化数字取证调查流程。
Stars: 0 | Forks: 0
# 内存取证工具
一款适用于 Windows、Linux 和 macOS 镜像的图形化内存取证分析工具。集成了 Volatility 和威胁情报 API,用于高级分析。
## 功能
运行命令:从适用于不同操作系统类型的广泛取证插件中进行选择。
交互式问答与帮助:获取关于如何有效使用工具和进行调查的即时解答。
引导式工作流:根据您的调查类型接收命令建议。
威胁情报集成:使用 VirusTotal 查询 IP,并通过 MalwareBazaar 分析可疑进程名。
YARA 恶意软件扫描:使用 YARA 规则自动扫描内存转储文件,以检测可疑模式、恶意软件签名和妥协指标
(IOCs)。
输出搜索与高亮:在取证分析结果中查找并高亮显示特定的工件或关键字。
保存结果:自动将命令输出和分析结果保存到所选文件夹中。
## 开始使用
### 前置条件
- Python 3.8+
- 必需的 Python 包:
- `requests`
- `tkinter`(内置于大多数 Python 安装中)
本工具仅供教育和合法的取证目的使用。
本工具完全由 Kareem Abdelhady 开发。
LinkedIn:
https://www.linkedin.com/in/kareem-abdelhady-a29b37355
********** 重要 **********
使用您自己的 VirusTotal 和 Malwarebazaar API 密钥 ## 它们是免费的 ##
VirusTotal API 在第 615 和 513 行
Malwarebazaar API 在第 766 和 724 行
### 安装
1- 转到 Releases 页面
2- 下载最新的 ZIP 文件 (Memory-Forensics-Tool-.zip)
3- 解压 ZIP 文件
4- 打开您解压该工具的文件夹
5- 在文件夹窗口的地址栏中输入 cmd 并按 Enter 键
(这会直接在该目录中打开 CMD)
6- 输入 python import os.py
标签:JARM, YARA, 云资产可视化, 内存分析, 威胁情报, 开发者工具, 数字取证, 自动化脚本, 逆向工具