extracting-memory-artifacts-with-rekall
Uses Rekall memory forensics framework to analyze memory dumps for process hollowing, injected code via VAD anomalies, hidden processes, and rootkit detection. Applies plugins like pslist, psscan, vadinfo, malfind, and dlllist to extract forensic artifacts from Windows memory images. Use during incident response memory analysis.
Datos de origen
- Repositorio
- mukul975/Anthropic-Cybersecurity-Skills
- Última actividad en el origen
- 1 de junio de 2026 a las 10:13
- Idioma detectado de SKILL.md
- inglés
- Estrellas
- 27.732
- Forks
- 3366
Opciones de instalación
De forma predeterminada está seleccionado el prompt que primero revisa el origen. Puedes cambiar a un comando directo o descargar una copia local.
Revisa los archivos de origen
Lee SKILL.md y los archivos complementarios que muestra SkillsMP antes de decidir si quieres instalarlo.