awesome-repositories.com
المدونة
MCP
awesome-repositories.com

اكتشف أفضل مستودعات المصادر المفتوحة باستخدام بحث مدعوم بالذكاء الاصطناعي.

استكشفعمليات بحث منسقةبدائل مفتوحة المصدربرمجيات ذاتية الاستضافةالمدونةخريطة الموقع
المشروعخادم MCPحولكيفية ترتيب النتائجالصحافة
قانونيالخصوصيةالشروط
© 2026 Bringes Technology SRL·VAT RO45896025·hello@awesome-repositories.com
·

11 مستودعات

Awesome GitHub RepositoriesMemory Analysis Tools

Tools for acquiring and analyzing volatile memory dumps from systems.

Explore 11 awesome GitHub repositories matching part of an awesome list · Memory Analysis Tools. Refine with filters or upvote what's useful.

Awesome Memory Analysis Tools GitHub Repositories

اعثر على أفضل المستودعات باستخدام الذكاء الاصطناعي.سنبحث عن أفضل المستودعات المطابقة باستخدام الذكاء الاصطناعي.
  • volatilityfoundation/volatilityالصورة الرمزية لـ volatilityfoundation

    volatilityfoundation/volatility

    7,971عرض على GitHub↗

    Volatility is a memory forensics framework and digital forensics tool designed to extract and analyze evidence from volatile computer memory dumps. It functions as a memory dump parser and analysis platform used to identify running processes, network connections, and loaded modules from a system RAM capture. The framework enables the reconstruction of system state to uncover malicious activity, such as rootkits and injected code, during malware incident response and threat hunting. It provides capabilities for digital forensic investigations to detect unauthorized access and indicators of com

    Advanced framework for memory forensics and artifact extraction.

    Pythonmalwarememorypython
    عرض على GitHub↗7,971
  • ufrisk/memprocfsالصورة الرمزية لـ ufrisk

    ufrisk/MemProcFS

    4,202عرض على GitHub↗

    MemProcFS هي أداة تحليل ذاكرة متطايرة ونظام الحصول على الذاكرة عبر الأنظمة الأساسية. تعمل كنظام ملفات افتراضي لطب الشرعي للذاكرة، حيث تقوم بتعيين الذاكرة الفعلية وكائنات النواة في هيكل دليل افتراضي يسمح للمستخدمين بتحليل آثار النظام باستخدام أدوات نظام الملفات القياسية. يتميز المشروع بتوفير نظام ملفات افتراضي لطب الشرعي للذاكرة، مما يتيح تصفح والاستعلام عن الذاكرة الفعلية كملفات ومجلدات للقراءة فقط. كما يدمج ماسح ذاكرة يعتمد على Yara لتحديد توقيعات البرامج الضارة والكود المحقون داخل الذاكرة الفعلية. يغطي المحرك مجموعة واسعة من إمكانيات الطب الشرعي، بما في ذلك فحص العمليات والخيوط، وإدراج اتصالات الشبكة، وتحليل سجل Windows. يدعم استيعاب البيانات من الأنظمة الحية، وتفريغ الأعطال، والأجهزة الافتراضية، مع توفير حل الرموز لترجمة عناوين الذاكرة الخام إلى أسماء ذات معنى. يتم دعم التكامل من خلال واجهة برمجية متعددة اللغات وأغلفة مكتبة أصلية لـ C و Java، بالإضافة إلى برمجة Python بدون رأس لسير العمل المؤتمت.

    Virtual file system for viewing physical memory as files.

    C
    عرض على GitHub↗4,202
  • volatilityfoundation/volatility3الصورة الرمزية لـ volatilityfoundation

    volatilityfoundation/volatility3

    4,192عرض على GitHub↗

    Volatility3 هو إطار عمل للطب الشرعي للذاكرة وأداة تحليل تستخدم لتحليل تفريغات الذاكرة المتطايرة. يستخرج الأدلة الرقمية ويعيد بناء حالة النظام في وقت التشغيل لاستعادة معلومات العمليات، وآثار الشبكة، وغيرها من الأدلة الجنائية. يعمل النظام كمحرك جنائي قائم على الإضافات (Plugins) ومحلل لرموز نظام التشغيل. يقوم بربط عناوين الذاكرة الخام بهياكل النظام المعروفة باستخدام جداول الرموز وطبقات الترجمة، ويوفر معمارية قابلة للتوسيع لإنشاء ماسحات ضوئية وعارضات مخصصة. يتضمن إطار العمل مستكشف ذاكرة عبر سطر الأوامر لاكتشاف البيانات في الوقت الفعلي وواجهة قابلة للبرمجة لأتمتة إنشاء تقارير الذاكرة. ويتعامل مع استخراج الأدلة الرقمية وحل رموز النظام من خلال عملية ترجمة عناوين قائمة على الطبقات.

    Modern successor to the standard memory forensics framework.

    Python
    عرض على GitHub↗4,192
  • 504ensicslabs/limeالصورة الرمزية لـ 504ensicsLabs

    504ensicsLabs/LiME

    1,995عرض على GitHub↗

    LiME (formerly DMD) is a Loadable Kernel Module (LKM), which allows the acquisition of volatile memory from Linux and Linux-based devices, such as those powered by Android. The tool supports acquiring memory either to the file system of the device or over the network. LiME is unique in that it is the first tool that allows full memory captures from Android devices. It also minimizes its interaction between user and kernel space processes during acquisition, which allows it to produce memory captures that are more forensically sound than those of other tools designed for Linux memory acquisitio

    Kernel module for acquiring volatile memory from Linux devices.

    C
    عرض على GitHub↗1,995
  • microsoft/avmlالصورة الرمزية لـ microsoft

    microsoft/avml

    1,098عرض على GitHub↗

    AVML - Acquire Volatile Memory for Linux

    Portable volatile memory acquisition for Linux systems.

    Rust
    عرض على GitHub↗1,098
  • jpcertcc/malconfscanالصورة الرمزية لـ JPCERTCC

    JPCERTCC/MalConfScan

    497عرض على GitHub↗

    Volatility plugin for extracts configuration data of known malware

    Volatility plugin for extracting configuration data from known malware.

    Python
    عرض على GitHub↗497
  • shanek2/invtero.netالصورة الرمزية لـ ShaneK2

    ShaneK2/inVtero.net

    296عرض على GitHub↗

    inVtero.net: A high speed (Gbps) Forensics, Memory integrity & assurance. Includes offensive & defensive memory capabilities. Find/Extract processes, hypervisors (including nested) in memory dumps using microarchitechture independent Virtual Machiene Introspection techniques

    Advanced memory analysis for Windows x64 with hypervisor support.

    C#
    عرض على GitHub↗296
  • mkorman90/volatilitybotالصورة الرمزية لـ mkorman90

    mkorman90/VolatilityBot

    268عرض على GitHub↗

    VolatilityBot – An automated memory analyzer for malware samples and memory dumps

    Automated tool for binary extraction and memory analysis tasks.

    Python
    عرض على GitHub↗268
  • ldo-cert/orochiالصورة الرمزية لـ LDO-CERT

    LDO-CERT/orochi

    269عرض على GitHub↗

    The Volatility Collaborative GUI

    Collaborative framework for forensic memory dump analysis.

    JavaScript
    عرض على GitHub↗269
  • jameshabben/evolveالصورة الرمزية لـ JamesHabben

    JamesHabben/evolve

    259عرض على GitHub↗

    Web interface for the Volatility Memory Forensics Framework

    Web-based interface for memory forensics frameworks.

    JavaScript
    عرض على GitHub↗259
  • aim4r/voldiffالصورة الرمزية لـ aim4r

    aim4r/VolDiff

    195عرض على GitHub↗

    VolDiff: Malware Memory Footprint Analysis based on Volatility

    Malware memory footprint analysis based on memory forensics.

    Python
    عرض على GitHub↗195
  1. Home
  2. Part of an Awesome List
  3. Security & Privacy
  4. Memory Analysis Tools