nishkab36/memory-forensics-case-studies

GitHub: nishkab36/memory-forensics-case-studies

使用 Volatility 2 和 Volatility 3 进行内存取证的案例研究集合,涵盖恶意进程分析、Rootkit 检测、网络活动分析和恶意软件行为调查等方向。

Stars: 0 | Forks: 0

# 内存取证案例研究 该仓库包含了使用 Volatility 2 和 Volatility 3 进行的内存取证调查。 这些案例研究重点关注从内存样本中识别恶意进程、分析网络活动、检测 rootkit、提取取证工件以及调查恶意软件行为。 本仓库中使用的所有内存样本均来自公开的开源教育资源。 ## 使用的工具 - Volatility 2 - Volatility 3 ## 涵盖主题 - 恶意进程分析 - 网络活动分析 - 用户工件提取 - 用户模式 Rootkit 检测 - 内核模式 Rootkit 检测 - 恶意软件内存分析 ## 免责声明 本仓库仅供教育和研究目的使用。本仓库不分发任何恶意软件样本。
标签:DAST, SecList, 内存取证, 恶意软件分析, 数字取证, 自动化脚本, 逆向工具