Skip to main content

extracting-memory-artifacts-with-rekall

使用 Rekall 内存取证框架分析内存转储,检测进程空洞化(process hollowing)、通过 VAD 异常注入的代码、隐藏进程和 rootkit。应用 pslist、psscan、vadinfo、malfind 和 dlllist 等插件从 Windows 内存镜像中提取取证工件。适用于应急响应内存分析场景。

Aller à l'installation

Informations de source

Dépôt
killvxk/cybersecurity-skills-zh
Dernière activité de la source
17 mars 2026 à 21:38
Langue détectée de SKILL.md
chinois
Étoiles
42
Forks
9

Options d'installation

Le prompt qui vérifie d'abord la source est sélectionné par défaut. Vous pouvez passer à une commande directe ou télécharger une copie locale.

Vérifiez les fichiers source

Lisez SKILL.md et les fichiers associés affichés par SkillsMP avant de décider de l'installer.