nishkab36/memory-forensics-case-studies
GitHub: nishkab36/memory-forensics-case-studies
使用 Volatility 2 和 Volatility 3 进行内存取证的案例研究集合,涵盖恶意进程分析、Rootkit 检测、网络活动分析和恶意软件行为调查等方向。
Stars: 0 | Forks: 0
# 内存取证案例研究
该仓库包含了使用 Volatility 2 和 Volatility 3 进行的内存取证调查。
这些案例研究重点关注从内存样本中识别恶意进程、分析网络活动、检测 rootkit、提取取证工件以及调查恶意软件行为。
本仓库中使用的所有内存样本均来自公开的开源教育资源。
## 使用的工具
- Volatility 2
- Volatility 3
## 涵盖主题
- 恶意进程分析
- 网络活动分析
- 用户工件提取
- 用户模式 Rootkit 检测
- 内核模式 Rootkit 检测
- 恶意软件内存分析
## 免责声明
本仓库仅供教育和研究目的使用。本仓库不分发任何恶意软件样本。
标签:DAST, SecList, 内存取证, 恶意软件分析, 数字取证, 自动化脚本, 逆向工具