$ loading_
帮助分析内存转储并运行取证插件,快速定位安全事件线索
复制安装指令,让 AI 自动完成配置 · 推荐新手
"mem-forensics" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请分析这份内存转储,列出可疑进程、异常父子进程关系、可疑命令行参数,以及可能的恶意注入迹象,并按风险高低排序。
一份取证分析结果,包含可疑进程清单、关键证据点与风险排序。
基于内存转储检查活动网络连接、监听端口、相关进程与可疑远程地址,并总结可能的数据外传或横向移动迹象。
网络取证摘要,包含连接详情、关联进程和潜在攻击行为判断。
对这份内存转储执行全面取证分析,汇总进程、模块、注册表、网络、可疑句柄和持久化线索,输出适合事件响应团队阅读的结构化报告。
一份结构化事件响应报告,包含发现摘要、证据分类和后续调查建议。
分析内存转储,快速定位恶意进程与取证线索
使用 Volatility 3 自动分析内存转储,辅助跨平台取证与安全排查。
帮助用户用 AI 分析 PCAP 抓包,进行网络取证、协议解析与异常排查
通过 Volatility 3 异步执行内存取证分析,辅助安全事件响应并降低超时与证据污染风险。
搜索本地历史对话记录,跨项目复用过往问题的解决经验
为 AI 代理提供可持久化、可检索的结构化记忆与双向知识同步能力