pensa ia

Skill · DevOps e Segurança

Triagem Forense de Memória com Rekall

Roteiro defensivo para analisar dumps de memória Windows com Rekall, identificar processos ocultos, VADs suspeitas e indícios de injeção de código.

Domínio

DevOps e Segurança

Para quem

analista de SOCconsultor forense digitalengenheiro de segurançacoordenador de infraestrutura

Fluxos

Analisar

Softwares

RekallPythonPowerShellWindowsVS CodeGitHubHashCalc7-Zip

Uso

AvançadoUso padrão

O que você leva

  • Relatório de triagem forense com comandos usados, achados suspeitos, limitações, riscos LGPD e recomendações de escalonamento.
  • Transforme um dump de memória suspeito em um relatório técnico inicial com evidências, hipóteses e próximos passos seguros.
  • Problema: O time recebeu um memory.raw de uma máquina Windows suspeita e precisa investigar com método, sem expor dados sensíveis nem improvisar conclusões.
  • Fluxo: Analisar

Exemplo de pedido pronto (prévia)

Tenho um dump de memória de laboratório chamado memory.raw. Gere um plano de análise com Rekall para identificar processos ocultos e possível injeção de código, sem executar ações destrutivas.

O SKILL.md completo é liberado após a compra.

ACESSO IMEDIATOACESSO POR E-MAIL · STRIPE BR