Анализ heap spray атак в дампах памяти

★ 8.4 · security

analyzing-heap-spray-exploitation — это скилл для Claude Code, который обнаруживает и анализирует атаки типа heap spray в дампах памяти с помощью плагинов Volatility3. Скилл последовательно выполняет четыре шага: сканирование процессов через windows.malfind для поиска исполняемых инжектированных регионов, анализ VAD-дерева через windows.vadinfo на предмет крупных непрерывных аллокаций с правами RWX, поиск NOP-саней (последовательности 0x90, паттерн 0x0c0c0c0c) и извлечение shellcode для побайтового анализа. Результатом работы становится JSON-отчёт с подозрительными процессами, индикаторами heap spray, адресами NOP-саней, размерами регионов памяти и хешами извлечённого shellcode. Подходит для SOC-аналитиков, исследователей вредоносного ПО и специалистов по threat hunting, которым необходима структурированная процедура форензики памяти при расследовании инцидентов с эксплуатацией браузеров или интерпретаторов.