Форензика RAM с Volatility

★ 8.4 · security

analyzing-memory-dumps-with-volatility — это скилл для Claude Code, который анализирует дампы оперативной памяти скомпрометированных систем с помощью фреймворка Volatility 3 для выявления вредоносных процессов, внедрённого кода, сетевых соединений, загруженных модулей и учётных данных. Поддерживает форензику памяти Windows, Linux и macOS, включая обнаружение руткитов, филесс-малвари и инъекций процессов через команды pslist, psscan, malfind, netscan, hashdump и YARA-сканирование. Скилл активируется при задачах по анализу volatile-данных, расследованию инцидентов и поиску малвари, существующей только в RAM без дисковых артефактов. Требует установленного Volatility 3, таблиц символов для целевой ОС и дампа памяти, полученного инструментами WinPmem, LiME или DumpIt. Подходит специалистам по incident response и malware-аналитикам, которым нужно извлечь ключи шифрования, пароли или следы компрометации из образа памяти.