Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
memOptix — Ein Jupyter-Notebook zur Unterstützung bei der Analyse der Ausgaben, die vom Volatility-Framework zur Speicherextraktion erzeugt werden. | Kitploit
Tools/GitHubGitHub/blueteam0ps/memoptix
SpeicherforensikForensikDigitale ForensikBedrohungsanalyseIncident Response
GitHubblueteam0ps/memoptix

memOptix

Ein Jupyter-Notebook zur Unterstützung bei der Analyse der Ausgaben, die vom Volatility-Framework zur Speicherextraktion erzeugt werden.

Repository anzeigen
98815vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Bildbeschreibung hier eingeben

memOptix

made-with-python

Dieses Jupyter-Notebook wurde erstellt, um DFIR-Experten bei der Triagierung von Windows-Speicherabbildern zu unterstützen.

Bitte beachten Sie, dass dieses Notebook auf der Grundlage der Ausgabe erstellt wurde, die mit dem Supermem-Python-Skript von CrowdStrike (https://github.com/CrowdStrike/SuperMem) erzeugt wurde. SuperMem-Triage-Modus 2 oder 3 sollte vor der Ausführung dieses Notebooks gegen das Speicherabbild ausgeführt werden. Eine separate Volatility-Verarbeitungszelle ist Teil dieses Notebooks, falls Sie Volatility interaktiv gegen ein Speicherabbild ausführen möchten, um die erforderliche Ausgabe zu erzeugen.

Die folgenden Open-Source-Projekte werden in diesem Notebook verwendet

https://github.com/microsoft/msticpy

https://github.com/volatilityfoundation/volatility3

https://github.com/CrowdStrike/SuperMem

Autor : J Marasinghe

Voraussetzungen

  • Python 3.8 oder höher
  • Volatility3
  • Die folgenden API-Schlüssel sind erforderlich, um MSTICPY bei seinen Anreicherungen zu unterstützen. GeoIPLite, GreyNoise und OTX

Verwendung

  1. git clone https://github.com/blueteam0ps/memOptix.git
  2. Aktualisieren Sie msticpyconfig.yaml und fügen Sie die in den Voraussetzungen beschriebenen API-Schlüssel hinzu
  3. Öffnen Sie memOptix-analyst.ipynb in Jupyter und befolgen Sie die Anweisungen im Notebook
  4. Wenn Sie nicht vorhaben, Supermem auszuführen, und die für das Notebook erforderlichen CSVs generieren möchten, führen Sie bitte die folgende Zelle aus. Wenn Sie die CSVs bereits haben, aktualisieren Sie den Pfad wie angegeben und überspringen Sie die CSV-Generierung.

CSVs generieren

Screenshots

Netzwerk-IOC-Anreicherung

Prozessbaum-Visualisierung

Zeitreihenanalyse

Bildnachweis Speicher-Symbole erstellt von Darius Dan - Flaticon

Tool herunterladen