Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
memOptix — دفتر ملاحظات Jupyter للمساعدة في تحليل المخرجات الناتجة من إطار عمل استخراج الذاكرة Volatility. | Kitploit
أدوات/GitHubGitHub/blueteam0ps/memoptix
تحليل الذاكرة الجنائيالتحقيق الجنائي الرقميالتحاليل الرقمية الجنائيةاستخبارات التهديداتالاستجابة للحوادث
GitHubblueteam0ps/memoptix

memOptix

دفتر ملاحظات Jupyter للمساعدة في تحليل المخرجات الناتجة من إطار عمل استخراج الذاكرة Volatility.

عرض المستودع
9886منذ 3 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

أدخل وصف الصورة هنا

memOptix

made-with-python

تم إنشاء دفتر Jupyter هذا لمساعدة محترفي DFIR في فرز تفريغات ذاكرة Windows.

يُرجى ملاحظة أن هذا الدفتر أُنشئ بناءً على المخرجات المُولَّدة من سكربت Supermem الخاص بـ CrowdStrike (https://github.com/CrowdStrike/SuperMem). يجب تشغيل وضع الفرز (triage) 2 أو 3 من SuperMem على تفريغ الذاكرة قبل تشغيل هذا الدفتر. كما يتم توفير خلية معالجة Volatility منفصلة كجزء من هذا الدفتر، إذا قررت تشغيل Volatility على تفريغ الذاكرة بشكل تفاعلي لتوليد المخرجات المطلوبة.

تُستخدم المشاريع مفتوحة المصدر التالية في هذا الدفتر

https://github.com/microsoft/msticpy

https://github.com/volatilityfoundation/volatility3

https://github.com/CrowdStrike/SuperMem

المؤلف: J Marasinghe

المتطلبات الأساسية

  • Python 3.8 أو أحدث
  • Volatility3
  • مفاتيح API التالية مطلوبة لدعم عمليات إثراء MSTICPY. GeoIPLite، GreyNoise و OTX

الاستخدام

  1. git clone https://github.com/blueteam0ps/memOptix.git
  2. حدّث msticpyconfig.yaml وأدرج مفاتيح API الموصوفة في المتطلبات الأساسية
  3. افتح memOptix-analyst.ipynb داخل Jupyter واتبع التعليمات الموجودة داخل الدفتر
  4. إذا كنت لا تخطط لتشغيل Supermem وترغب في توليد ملفات CSV المطلوبة للدفتر، فيرجى تشغيل الخلية التالية. إذا كانت لديك بالفعل ملفات CSV، فحدّث المسار كما هو موضح وتخطَّ توليد ملفات CSV.

توليد ملفات CSV

لقطات الشاشة

إثراء IOC للشبكة

تصور شجرة العمليات

تحليل السلاسل الزمنية

حقوق الصورة أيقونات الذاكرة من إنشاء Darius Dan - Flaticon

تنزيل الأداة