memory-forensics-evasion
Installation
SKILL.md
内存取证与反内存取证
双面视角:理解蓝队如何从内存中找到你 → 设计红队对策让自己不被找到
⛔ 深入参考
- Volatility3 完整插件速查与实战命令 → references/volatility3-cheatsheet.md
- 反内存取证技术实现细节 → references/anti-memory-forensics.md
Part A: 蓝队视角 — 内存取证分析流程
Phase 1: 内存获取
# Windows (DumpIt)
DumpIt.exe /OUTPUT memory.raw