#1RAMダンプを分析して、実行中のプロセス、ネットワーク接続、および隠されたマルウェアを見つけるためのツール。
Kitploit おすすめ

クロスプラットフォームのメモリダンパー。Fridaを使用して、iOS、Android、Windowsアプリケーションからアクセス可能なメモリを抽出し、フォレンジック分析およびペネトレーションテストに使用します。
公開された'Spectre'エクスプロイト(CVE-2017-5753およびCVE-2017-5715)の使用例

MemProcFSを使用してWindowsメモリフォレンジックスおよびDFIRワークフローを自動化:YARA/ClamAVスキャン、プロセス異常検出、アーティファクト/ログ抽出。

AntiSpyは無料でありながら強力なウイルス対策およびルートキットツールキットです。最高の権限で動作し、様々なカーネルの変更やフックを検出、分析、復元する機能を提供します。その助けにより、通常の検出ツールでは隠れているマルウェアを簡単に見つけ出し、無力化することができます。

VMメモリスナップショットと仮想ディスクからWindowsの資格情報を直接抽出する


MultiDumpは、LSASSメモリを慎重にダンプおよび抽出するためのポストエクスプロイテーションツールです。

コードインジェクション手法のライブハンティング



Thread Stack Spoofing - スキャナーやアナリストから注入されたシェルコードのメモリ割り当てをより良く隠すことを可能にする、高度なインメモリ回避技術のPoC


ライブWindowsフォレンジック取得ツール。システムアーティファクト(レジストリ、メモリ、ディスク、ファイル)をCSV/JSONに収集し、早期の侵害検出とインシデント対応を行います。

Dissectは、Fox-IT(NCC Groupの一部)によって開発された、デジタルフォレンジックおよびインシデントレスポンスのフレームワークとツールセットです。さまざまなディスクやファイル形式からフォレンジックアーティファクトに迅速にアクセスして分析できます。

メモリスキャナー回避のためのCobalt Strike UDRL