awesome-repositories.com
Blog
MCP
awesome-repositories.com

Descoperă cele mai bune repository-uri open source cu căutare AI.

ExploreazăCăutări recomandateAlternative open-sourceSoftware self-hostedBlogHartă site
ProiectServer MCPDespreCum realizăm clasamentulPresă
LegalConfidențialitateTermeni
© 2026 Bringes Technology SRL·VAT RO45896025·hello@awesome-repositories.com
·

11 repository-uri

Awesome GitHub RepositoriesMemory Analysis Tools

Tools for acquiring and analyzing volatile memory dumps from systems.

Explore 11 awesome GitHub repositories matching part of an awesome list · Memory Analysis Tools. Refine with filters or upvote what's useful.

Awesome Memory Analysis Tools GitHub Repositories

Găsește cele mai bune repo-uri cu AI.Vom căuta cele mai potrivite repository-uri folosind AI.
  • volatilityfoundation/volatilityAvatar volatilityfoundation

    volatilityfoundation/volatility

    7,971Vezi pe GitHub↗

    Volatility is a memory forensics framework and digital forensics tool designed to extract and analyze evidence from volatile computer memory dumps. It functions as a memory dump parser and analysis platform used to identify running processes, network connections, and loaded modules from a system RAM capture. The framework enables the reconstruction of system state to uncover malicious activity, such as rootkits and injected code, during malware incident response and threat hunting. It provides capabilities for digital forensic investigations to detect unauthorized access and indicators of com

    Advanced framework for memory forensics and artifact extraction.

    Pythonmalwarememorypython
    Vezi pe GitHub↗7,971
  • volatilityfoundation/volatility3Avatar volatilityfoundation

    volatilityfoundation/volatility3

    4,192Vezi pe GitHub↗

    Volatility3 este un framework de criminalistică a memoriei și un instrument de analiză utilizat pentru a parsa dump-urile de memorie volatilă. Extrage artefacte digitale și reconstruiește starea de runtime a unui sistem pentru a recupera informații despre procese, artefacte de rețea și alte dovezi criminalistice. Sistemul funcționează ca un motor criminalistic bazat pe plugin-uri și un resolver de simboluri pentru sistemul de operare. Acesta mapează adresele de memorie brute pe structuri de sistem cunoscute folosind tabele de simboluri și straturi de traducere, și oferă o arhitectură extensibilă pentru crearea de scanere și randatoare personalizate. Framework-ul include un explorator de memorie în linie de comandă pentru descoperirea datelor în timp real și o interfață programabilă pentru automatizarea generării rapoartelor de memorie. Gestionează extragerea artefactelor digitale și rezolvarea simbolurilor de sistem printr-un proces de traducere a adreselor bazat pe straturi.

    Modern successor to the standard memory forensics framework.

    Python
    Vezi pe GitHub↗4,192
  • ufrisk/memprocfsAvatar ufrisk

    ufrisk/MemProcFS

    4,202Vezi pe GitHub↗

    MemProcFS este un instrument de analiză a memoriei volatile și un sistem de achiziție a memoriei cross-platform. Acesta funcționează ca un sistem de fișiere virtual pentru criminalistica memoriei, mapând memoria fizică și obiectele kernel-ului într-o structură de directoare virtuală care permite utilizatorilor să analizeze artefactele sistemului folosind instrumente standard de sistem de fișiere. Proiectul se distinge prin furnizarea unui sistem de fișiere virtual pentru criminalistica memoriei, permițând navigarea și interogarea memoriei fizice ca fișiere și foldere read-only. De asemenea, încorporează un scaner de memorie bazat pe Yara pentru a identifica semnăturile malware și codul injectat în memoria fizică. Motorul acoperă o gamă largă de capabilități criminalistice, inclusiv inspecția proceselor și thread-urilor, listarea conexiunilor de rețea și analiza registry-ului Windows. Suportă ingestia de date din sisteme live, crash dump-uri și mașini virtuale, oferind în același timp rezoluția simbolurilor pentru a traduce adresele brute de memorie în nume semnificative. Integrarea este suportată printr-o interfață programatică multi-limbaj și wrappere de biblioteci native pentru C și Java, precum și scripting Python headless pentru fluxuri de lucru automatizate.

    Virtual file system for viewing physical memory as files.

    C
    Vezi pe GitHub↗4,202
  • 504ensicslabs/limeAvatar 504ensicsLabs

    504ensicsLabs/LiME

    1,995Vezi pe GitHub↗

    LiME (formerly DMD) is a Loadable Kernel Module (LKM), which allows the acquisition of volatile memory from Linux and Linux-based devices, such as those powered by Android. The tool supports acquiring memory either to the file system of the device or over the network. LiME is unique in that it is the first tool that allows full memory captures from Android devices. It also minimizes its interaction between user and kernel space processes during acquisition, which allows it to produce memory captures that are more forensically sound than those of other tools designed for Linux memory acquisitio

    Kernel module for acquiring volatile memory from Linux devices.

    C
    Vezi pe GitHub↗1,995
  • microsoft/avmlAvatar microsoft

    microsoft/avml

    1,098Vezi pe GitHub↗

    AVML - Acquire Volatile Memory for Linux

    Portable volatile memory acquisition for Linux systems.

    Rust
    Vezi pe GitHub↗1,098
  • jpcertcc/malconfscanAvatar JPCERTCC

    JPCERTCC/MalConfScan

    497Vezi pe GitHub↗

    Volatility plugin for extracts configuration data of known malware

    Volatility plugin for extracting configuration data from known malware.

    Python
    Vezi pe GitHub↗497
  • shanek2/invtero.netAvatar ShaneK2

    ShaneK2/inVtero.net

    296Vezi pe GitHub↗

    inVtero.net: A high speed (Gbps) Forensics, Memory integrity & assurance. Includes offensive & defensive memory capabilities. Find/Extract processes, hypervisors (including nested) in memory dumps using microarchitechture independent Virtual Machiene Introspection techniques

    Advanced memory analysis for Windows x64 with hypervisor support.

    C#
    Vezi pe GitHub↗296
  • mkorman90/volatilitybotAvatar mkorman90

    mkorman90/VolatilityBot

    268Vezi pe GitHub↗

    VolatilityBot – An automated memory analyzer for malware samples and memory dumps

    Automated tool for binary extraction and memory analysis tasks.

    Python
    Vezi pe GitHub↗268
  • ldo-cert/orochiAvatar LDO-CERT

    LDO-CERT/orochi

    269Vezi pe GitHub↗

    The Volatility Collaborative GUI

    Collaborative framework for forensic memory dump analysis.

    JavaScript
    Vezi pe GitHub↗269
  • jameshabben/evolveAvatar JamesHabben

    JamesHabben/evolve

    259Vezi pe GitHub↗

    Web interface for the Volatility Memory Forensics Framework

    Web-based interface for memory forensics frameworks.

    JavaScript
    Vezi pe GitHub↗259
  • aim4r/voldiffAvatar aim4r

    aim4r/VolDiff

    195Vezi pe GitHub↗

    VolDiff: Malware Memory Footprint Analysis based on Volatility

    Malware memory footprint analysis based on memory forensics.

    Python
    Vezi pe GitHub↗195
  1. Home
  2. Part of an Awesome List
  3. Security & Privacy
  4. Memory Analysis Tools