Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
memOptix — Jupyter notebook для помощи в анализе выходных данных, генерируемых фреймворком извлечения памяти Volatility. | Kitploit
Инструменты/GitHubGitHub/blueteam0ps/memoptix
Криминалистика памятиФорензикаЦифровая криминалистикаРазведка угрозРеагирование на Инциденты
GitHubblueteam0ps/memoptix

memOptix

Jupyter notebook для помощи в анализе выходных данных, генерируемых фреймворком извлечения памяти Volatility.

Репозиторий
9883 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

введите описание изображения здесь

memOptix

made-with-python

Эта Jupyter-тетрадь создана для помощи специалистам DFIR в триажировании дампов памяти Windows.

Обратите внимание, что эта тетрадь создана на основе выходных данных, генерируемых Python-скриптом Supermem от CrowdStrike (https://github.com/CrowdStrike/SuperMem). Перед запуском этой тетради следует выполнить режим триажа 2 или 3 SuperMem для дампа памяти. В составе тетради также предусмотрена отдельная ячейка для обработки Volatility, если вы решите запустить Volatility интерактивно для генерации требуемых выходных данных.

В этой тетради используются следующие проекты с открытым исходным кодом:

https://github.com/microsoft/msticpy

https://github.com/volatilityfoundation/volatility3

https://github.com/CrowdStrike/SuperMem

Автор: J Marasinghe

Предварительные требования

  • Python 3.8 или выше
  • Volatility3
  • Для поддержки обогащений MSTICPY требуются следующие API-ключи: GeoIPLite, GreyNoise и OTX

Использование

  1. git clone https://github.com/blueteam0ps/memOptix.git
  2. Обновите msticpyconfig.yaml и добавьте API-ключи, описанные в предварительных требованиях
  3. Откройте memOptix-analyst.ipynb в Jupyter и следуйте инструкциям внутри тетради
  4. Если вы не планируете запускать Supermem и хотите сгенерировать CSV-файлы, необходимые для тетради, запустите следующую ячейку. Если CSV-файлы уже есть, обновите путь, как указано в инструкции, и пропустите генерацию CSV.

Создание CSV-файлов

Скриншоты

Обогащение сетевых IOC

Визуализация дерева процессов

Анализ временных рядов

Автор изображения Иконки памяти созданы Darius Dan - Flaticon

Скачать инструмент