memory-forensics-evasion

Fail

Audited by Socket on Apr 22, 2026

2 alerts found:

SecurityMalware
SecurityMEDIUM
SKILL.md

该技能不是普通 DFIR 指南,而是系统性教授内存取证规避、进程隐藏、注入与低检测凭据转储的方法论。即使没有明显恶意数据外流或可疑安装链,其实际能力与 AI 代理场景结合后属于高风险 offensive security/anti-forensics 技能,应判为 SUSPICIOUS 而非 BENIGN。

Confidence: 93%Severity: 88%
MalwareHIGH
references/anti-memory-forensics.md

该模块不是安全实现代码,而是面向恶意对抗的“反内存取证/规避检测”技术与操作指南,系统性覆盖隐藏进程与模块、操纵内存/内核结构、加密睡眠规避、模块涂改、反转储与ETW对抗、调用栈/执行伪装等高风险能力。虽然缺少可执行实现,无法做源-汇漏洞流或运行时验证,但内容本身强烈指向提升隐蔽恶意载荷能力,供应链使用风险极高,应视为不可信且需要严格审查/隔离。

Confidence: 72%Severity: 93%
Audit Metadata
Analyzed At
Apr 22, 2026, 08:01 AM
Package URL
pkg:socket/skills-sh/wgpsec%2FAboutSecurity%2Fmemory-forensics-evasion%2F@564a95b0565170e2d0c62b842759d070d80d8569
Security Audit — socket — memory-forensics-evasion