conducting-memory-forensics-with-volatility
编程协作 · 内存取证分析 · Volatility 内存取证 · 进程注入检测 · 凭据窃取溯源 · 事件响应调查
使用 Volatility 3 执行内存取证分析,从事件响应期间捕获的 RAM 转储中提取恶意软件执行、进程注入、网络连接和凭据窃取的证据。涵盖内存获取、进程分…
用自然语言找工具、提示词、技能、MCP 与工作流。
已理解:
共 0 条
提示词 · 费曼技巧 · 挑毛病 · 拆解思路 · 沟通话术
胡同老大爷化身费曼,从煎饼摊讲法帮你把想法掰开揉碎挑毛病
英译中并润色,让译文更地道流畅
教学助手 · 知识检查 · 分步学习 · 清单管理 · 提问引导
一位循循善诱的 AI 老师,引导学习者分阶段深入掌握知识并保持进度清单
会话续接 · 上下文压缩 · 项目交接 · 跨平台提示词 · JSON · 结构化
把一次完整 AI 对话压缩成可跨平台复用的项目续接包,保留决策、约定与当前进度。
编程协作 · 内存取证分析 · Volatility 内存取证 · 进程注入检测 · 凭据窃取溯源 · 事件响应调查
使用 Volatility 3 执行内存取证分析,从事件响应期间捕获的 RAM 转储中提取恶意软件执行、进程注入、网络连接和凭据窃取的证据。涵盖内存获取、进程分…
编程协作 · 内存取证分析 · Volatility 3 使用 · Rootkit 检测 · 恶意进程排查 · 事件响应取证
使用 Volatility 3 框架分析易失性内存(RAM)转储,以提取正在运行的进程、网络连接、已加载模块、凭据和加密密钥,并检测进程镂空、DLL 注入或隐藏…
流程自动化 · 内存取证分析 · Volatility3 插件 · 恶意软件检测 · Rootkit 发现 · 进程注入识别
使用 Volatility3 插件分析内存转储,以检测 Windows、Linux 和 macOS 内存映像中的注入代码、rootkit、凭据窃取和恶意软件痕迹…
编程协作 · Linux 内存取证 · LiME 内核模块 · Volatility 取证分析 · 应急响应调查 · 进程与网络提取
使用 LiME (Linux Memory Extractor) 内核模块执行 Linux 内存采集,
编程协作 · 军用飞机追踪 · OpenSky 数据集成 · 飞行活动聚类 · 空中态势分析 · 呼号机型查询
获取被追踪的军用飞机位置(OpenSky + Wingbits),包含呼号、机型、运营方、高度以及活动集群,可按边界框、运营方和机型进行筛选。当用户询问某地区的…
流程自动化
根据一份模板与一份 JSON 规范生成对手方主协议的审阅稿,使用按角色选择的条款,并将 Schedule A 工作流限制在已签署协议的指定通知权限范围内。当需要…
研究分析 · agent-governance · multi-agent · 渠道纪律 · rule-enforcement · workflow-policy
面向共享渠道中与外部交易方共处的代理,按渠道分级的严格提示、提及门控、静默观察以及通信自治策略。当代理加入群聊、共享渠道或私信,外部人员能够读取每条消息,并且你…