awesome-repositories.com
Blog
MCP
awesome-repositories.com

Descubre los mejores repositorios open-source con nuestra búsqueda potenciada por IA.

ExplorarBúsquedas curadasAlternativas open-sourceSoftware autohospedableBlogMapa del sitio
ProyectoServidor MCPAcerca deCómo clasificamosPrensa
Aviso legalPrivacidadTérminos
© 2026 Bringes Technology SRL·VAT RO45896025·hello@awesome-repositories.com
·

11 repositorios

Awesome GitHub RepositoriesMemory Analysis Tools

Tools for acquiring and analyzing volatile memory dumps from systems.

Explore 11 awesome GitHub repositories matching part of an awesome list · Memory Analysis Tools. Refine with filters or upvote what's useful.

Awesome Memory Analysis Tools GitHub Repositories

Encuentra los mejores repositorios con IA.Buscaremos los repositorios que mejor coincidan usando IA.
  • volatilityfoundation/volatilityAvatar de volatilityfoundation

    volatilityfoundation/volatility

    7,971Ver en GitHub↗

    Volatility is a memory forensics framework and digital forensics tool designed to extract and analyze evidence from volatile computer memory dumps. It functions as a memory dump parser and analysis platform used to identify running processes, network connections, and loaded modules from a system RAM capture. The framework enables the reconstruction of system state to uncover malicious activity, such as rootkits and injected code, during malware incident response and threat hunting. It provides capabilities for digital forensic investigations to detect unauthorized access and indicators of com

    Advanced framework for memory forensics and artifact extraction.

    Pythonmalwarememorypython
    Ver en GitHub↗7,971
  • ufrisk/memprocfsAvatar de ufrisk

    ufrisk/MemProcFS

    4,202Ver en GitHub↗

    MemProcFS es una herramienta de análisis de memoria volátil y un sistema de adquisición de memoria multiplataforma. Funciona como un sistema de archivos virtual de análisis forense de memoria, mapeando la memoria física y los objetos del kernel en una estructura de directorio virtual que permite a los usuarios analizar artefactos del sistema utilizando herramientas estándar de sistema de archivos. El proyecto se distingue por proporcionar un sistema de archivos virtual para análisis forense de memoria, permitiendo navegar y consultar la memoria física como archivos y carpetas de solo lectura. También incorpora un escáner de memoria basado en Yara para identificar firmas de malware y código inyectado dentro de la memoria física. El motor cubre una amplia gama de capacidades forenses, incluyendo inspección de procesos e hilos, listado de conexiones de red y análisis del registro de Windows. Admite la ingesta de datos desde sistemas en vivo, volcados de memoria (crash dumps) y máquinas virtuales, mientras proporciona resolución de símbolos para traducir direcciones de memoria sin procesar en nombres significativos. La integración se admite mediante una interfaz programática multilingüe y envoltorios de biblioteca nativos para C y Java, así como scripting en Python para flujos de trabajo automatizados.

    Virtual file system for viewing physical memory as files.

    C
    Ver en GitHub↗4,202
  • volatilityfoundation/volatility3Avatar de volatilityfoundation

    volatilityfoundation/volatility3

    4,192Ver en GitHub↗

    Volatility3 es un framework de análisis forense de memoria y herramienta utilizada para analizar volcados de memoria volátil. Extrae artefactos digitales y reconstruye el estado de ejecución de un sistema para recuperar información de procesos, artefactos de red y otras pruebas forenses. El sistema funciona como un motor forense basado en plugins y un resolvedor de símbolos del sistema operativo. Mapea direcciones de memoria sin procesar a estructuras de sistema conocidas utilizando tablas de símbolos y capas de traducción, y proporciona una arquitectura extensible para crear escáneres y renderizadores personalizados. El framework incluye un explorador de memoria de línea de comandos para el descubrimiento de datos en tiempo real y una interfaz programable para automatizar la generación de informes de memoria. Maneja la extracción de artefactos digitales y la resolución de símbolos del sistema a través de un proceso de traducción de direcciones basado en capas.

    Modern successor to the standard memory forensics framework.

    Python
    Ver en GitHub↗4,192
  • 504ensicslabs/limeAvatar de 504ensicsLabs

    504ensicsLabs/LiME

    1,995Ver en GitHub↗

    LiME (formerly DMD) is a Loadable Kernel Module (LKM), which allows the acquisition of volatile memory from Linux and Linux-based devices, such as those powered by Android. The tool supports acquiring memory either to the file system of the device or over the network. LiME is unique in that it is the first tool that allows full memory captures from Android devices. It also minimizes its interaction between user and kernel space processes during acquisition, which allows it to produce memory captures that are more forensically sound than those of other tools designed for Linux memory acquisitio

    Kernel module for acquiring volatile memory from Linux devices.

    C
    Ver en GitHub↗1,995
  • microsoft/avmlAvatar de microsoft

    microsoft/avml

    1,098Ver en GitHub↗

    AVML - Acquire Volatile Memory for Linux

    Portable volatile memory acquisition for Linux systems.

    Rust
    Ver en GitHub↗1,098
  • jpcertcc/malconfscanAvatar de JPCERTCC

    JPCERTCC/MalConfScan

    497Ver en GitHub↗

    Volatility plugin for extracts configuration data of known malware

    Volatility plugin for extracting configuration data from known malware.

    Python
    Ver en GitHub↗497
  • shanek2/invtero.netAvatar de ShaneK2

    ShaneK2/inVtero.net

    296Ver en GitHub↗

    inVtero.net: A high speed (Gbps) Forensics, Memory integrity & assurance. Includes offensive & defensive memory capabilities. Find/Extract processes, hypervisors (including nested) in memory dumps using microarchitechture independent Virtual Machiene Introspection techniques

    Advanced memory analysis for Windows x64 with hypervisor support.

    C#
    Ver en GitHub↗296
  • mkorman90/volatilitybotAvatar de mkorman90

    mkorman90/VolatilityBot

    268Ver en GitHub↗

    VolatilityBot – An automated memory analyzer for malware samples and memory dumps

    Automated tool for binary extraction and memory analysis tasks.

    Python
    Ver en GitHub↗268
  • ldo-cert/orochiAvatar de LDO-CERT

    LDO-CERT/orochi

    269Ver en GitHub↗

    The Volatility Collaborative GUI

    Collaborative framework for forensic memory dump analysis.

    JavaScript
    Ver en GitHub↗269
  • jameshabben/evolveAvatar de JamesHabben

    JamesHabben/evolve

    259Ver en GitHub↗

    Web interface for the Volatility Memory Forensics Framework

    Web-based interface for memory forensics frameworks.

    JavaScript
    Ver en GitHub↗259
  • aim4r/voldiffAvatar de aim4r

    aim4r/VolDiff

    195Ver en GitHub↗

    VolDiff: Malware Memory Footprint Analysis based on Volatility

    Malware memory footprint analysis based on memory forensics.

    Python
    Ver en GitHub↗195
  1. Home
  2. Part of an Awesome List
  3. Security & Privacy
  4. Memory Analysis Tools