memory-forensics

CLI 工具

by solomonneas

clawhub06/10

使用 Volatility 等工具进行内存取证。获取内存转储,提取进程和 DLL,调查 Rootkit 与无文件恶意软件,恢复凭据。

基于Volatility框架的内存取证工具,支持RAM转储、进程提取、DLL分析、rootkit和无文件恶意软件检测、凭证恢复等功能

📊 商业分析

商业模式
consulting
独特价值
集成Volatility框架,支持rootkit和无文件恶意软件检测,企业级取证能力
竞品
Mandiant Memory Analyzer(商业化,功能完整);GCHQ Ghidra(开源,逆向为主);Rekall(开源,功能相近)

🎯 应用场景

目标用户
企业安全团队网络安全研究员取证分析师SOC运营中心

📦 安装方式

openclaw install solomonneas-memory-forensics
🔗 安装/下载链接 →