蓝队技能
Linux应急响应手册V2
C2银狐病毒恶意样本
安全服务测试报告模版
CobaltStrike beacon源码
WIN应急响应手册V1.2
一次银狐木马排查细节
蓝队安全运营大师之路
攻防对抗蓝队知识清单
蓝队分析研判工具箱
应急响应技术实战指南
应急溯源手册案例分享
蓝队应急反制思维导图
Nessus2026.5.8版本系列
OpenArk响应逆向工具箱
网络设备基线排查工具
蓝队数据流量分析溯源
Java内存马检测工具
AI大模型设备安全基线排查
端口进程应急管理工具
蓝队进程内存扫描工具
蓝队全套开源文档项目
萤火WIN应急响应工具
WIN日志采集分析器
等级保护现场测评系统
W小哥原创应急响应靶场
知攻善防原创应急响应靶场
川弟学安全应急响应靶场
流量分析OA综合解密
蓝队分析研判综合工具箱
红蓝对抗欺骗蜜罐平台
Java内存马复现与应急
蓝队应急流量分析解密
钓鱼应急溯源方法篇
Win进程内存异常检测工具
WIN萤火应急响应工具
13个Agent跑应急响应
应急数据采集分析工具
Linux应急响应诊断工具
WIN内存取证工作台
Linux应急响应全面手册
WIN应急响应全面手册
小迪安全知识库
-
+
首页
WIN内存取证工作台
WIN内存取证工作台
# Lovelymem V2 项目地址:https://github.com/Tokeii0/LovelyMem [](https://github.com/Tokeii0/LovelyMem#lovelymem-v2) **简体中文** · [English](https://github.com/Tokeii0/LovelyMem/blob/v2/README_EN.md) 面向 Windows 的桌面内存取证工作台 将 MemProcFS、Volatility、MemNixFS、调查视图与 AI 取证 Agent 整合到统一界面 ## 项目简介 [](https://github.com/Tokeii0/LovelyMem#%E9%A1%B9%E7%9B%AE%E7%AE%80%E4%BB%8B) Lovelymem V2 是一款基于 Rust、Tauri 2 与原生 TypeScript 构建的内存取证桌面应用。它把镜像加载、工具执行、结构化结果查看、证据检索、时间线调查、规则分析和报告整理集中在同一个工作区,减少在命令行、CSV 文件和多个查看器之间反复切换的成本。 项目不会把第三方取证引擎打包进仓库。你可以在设置中配置已有工具路径,也可以在 Windows x64 上从对应官方来源一键下载受支持的工具链。 ## 界面展示 [](https://github.com/Tokeii0/LovelyMem#%E7%95%8C%E9%9D%A2%E5%B1%95%E7%A4%BA) [](https://private-user-images.githubusercontent.com/111427585/633662198-b4c115a0-31e9-46e4-9d51-c094674d96bc.png?jwt=eyJ0eXAiOiJKV1QiLCJhbGciOiJIUzI1NiJ9.eyJpc3MiOiJnaXRodWIuY29tIiwiYXVkIjoicmF3LmdpdGh1YnVzZXJjb250ZW50LmNvbSIsImtleSI6ImtleTUiLCJleHAiOjE3ODkwMzEyODYsIm5iZiI6MTc4OTAzMDk4NiwicGF0aCI6Ii8xMTE0Mjc1ODUvNjMzNjYyMTk4LWI0YzExNWEwLTMxZTktNDZlNC05ZDUxLWMwOTQ2NzRkOTZiYy5wbmc_WC1BbXotQWxnb3JpdGhtPUFXUzQtSE1BQy1TSEEyNTYmWC1BbXotQ3JlZGVudGlhbD1BS0lBVkNPRFlMU0E1M1BRSzRaQSUyRjIwMjYwOTEwJTJGdXMtZWFzdC0xJTJGczMlMkZhd3M0X3JlcXVlc3QmWC1BbXotRGF0ZT0yMDI2MDkxMFQwOTAzMDZaJlgtQW16LUV4cGlyZXM9MzAwJlgtQW16LVNpZ25hdHVyZT0zZTVjZmQ3ZGU0MzRlY2Q1MDBmOWI5NjlkYmE5NTIzZTExNmFiMWEyYTk2OWE1YTEyMGM2N2RiNjYxYjZkZmY4JlgtQW16LVNpZ25lZEhlYWRlcnM9aG9zdCZyZXNwb25zZS1jb250ZW50LXR5cGU9aW1hZ2UlMkZwbmcifQ.CMdK-OW_Zu4Y0Swx5dZpHL7w_9SYt7GEIVKFU6PvjV8) ## 核心能力一览 ### Windows 内存取证 集成 MemProcFS、Volatility 2 与 Volatility 3,覆盖系统、进程、线程、模块、网络、文件、注册表、服务、驱动、内核对象及浏览器痕迹等分析维度。 ### Linux 内存取证 通过 MemNixFS 和 Volatility Linux 模式,分析 LiME、AVML、ELF 等 Linux 内存转储。 ### 统一调查工作区 CSV 结果直接嵌入主界面,配合进程树、网络连接、句柄、服务、模块、驱动、NTFS 文件树、注册表和 EVTX 等专用视图,一站式完成调查。 ### 证据检索与时间线 高性能字符串搜索、文件工作区、进程关系视图、时间关系视图、Super Timeline 和 IOC 提取,帮你从海量数据中快速锁定关键证据。 ### 规则驱动分析 支持 YARA 扫描、规则校验、内置与外部告警规则,以及针对结构化结果的列提示和风险检查。 ### AI 取证 Agent 可选的工具调用 Agent,可协助文件浏览、搜索、CSV/注册表分析及 Volatility 调用。支持 OpenAI 兼容接口、Anthropic 和本地 Ollama,用户自配提供商。 ### 独立取证工具 [](https://github.com/Tokeii0/LovelyMem#%E7%8B%AC%E7%AB%8B%E5%8F%96%E8%AF%81%E5%B7%A5%E5%85%B7) * 高性能字符串搜索 * EXIF 元数据查看与导出 * 内存镜像图片提取 * 图片隐写、通道与位平面分析 * Super Timeline 多源时间线 * 原始内存图像可视化与熵分析 * SQLite 只读查看器 * Hex 大文件分块查看器 * IOC 提取器 * 注册表 CSV 取证分析
xiaodi
2026年9月10日 17:04
4
0 条评论
转发
收藏文档
上一篇
下一篇
手机扫码
复制链接
手机扫一扫转发分享
复制链接
分享
链接
类型
密码
更新密码
有效期
Markdown文件
Word文件
PDF文档
PDF文档(打印)