$ loading_
用于只读磁盘镜像分诊与自校验取证分析,确保过程可验证且防篡改。
复制安装指令,让 AI 自动完成配置 · 推荐新手
"VeriSIFT" 暂无可直接复制的安装信息,请查看页面文档或源码仓库。
请对这份磁盘镜像进行只读分诊,识别可疑文件、异常目录、最近活动痕迹,并在每一步执行结果不一致时自动重新验证,输出可审计的结论摘要。
一份包含可疑迹象、验证步骤与最终可信结论的分诊报告。
请在不修改原始镜像的前提下,定位与勒索软件相关的可执行文件、脚本和日志,并通过自纠错校验循环确认路径、时间戳和哈希是否一致。
关键证据清单,附带哈希、时间信息和一致性校验结果。
基于该磁盘镜像的只读分析结果,整理一份适合安全团队复核的摘要,列出发现、证据位置、验证依据以及仍需人工确认的风险点。
一份便于团队复核与后续调查的结构化调查摘要。
自动挂载磁盘镜像并完成取证分析、恶意软件扫描与法庭报告生成
用于数字取证调查,强制证据链与可验证分析,减少模型臆测风险。
将 SIFT 工具链封装为可追溯的证据安全型 DFIR 调查 MCP 工具
将 SANS SIFT 取证工具封装为结构化输出,辅助自动化事件响应与威胁研判。
让 AI 在 SANS SIFT 上自动执行磁盘、内存与 IOC 取证分析。
通过 Volatility 3 异步执行内存取证分析,辅助安全事件响应并降低超时与证据污染风险。