memory-forensics-evasion
Fail
Audited by Socket on Apr 22, 2026
2 alerts found:
SecurityMalwareSecuritySKILL.md
MEDIUMSecurityMEDIUM
SKILL.md
该技能不是普通 DFIR 指南,而是系统性教授内存取证规避、进程隐藏、注入与低检测凭据转储的方法论。即使没有明显恶意数据外流或可疑安装链,其实际能力与 AI 代理场景结合后属于高风险 offensive security/anti-forensics 技能,应判为 SUSPICIOUS 而非 BENIGN。
Confidence: 93%Severity: 88%
Malwarereferences/anti-memory-forensics.md
HIGHMalwareHIGH
references/anti-memory-forensics.md
该模块不是安全实现代码,而是面向恶意对抗的“反内存取证/规避检测”技术与操作指南,系统性覆盖隐藏进程与模块、操纵内存/内核结构、加密睡眠规避、模块涂改、反转储与ETW对抗、调用栈/执行伪装等高风险能力。虽然缺少可执行实现,无法做源-汇漏洞流或运行时验证,但内容本身强烈指向提升隐蔽恶意载荷能力,供应链使用风险极高,应视为不可信且需要严格审查/隔离。
Confidence: 72%Severity: 93%
Audit Metadata