memory-forensics

29.9k
wshobsonwshobson

Master memory forensics techniques including memory acquisition, process analysis, and artifact extraction using Volatility and related tools. Use when analyzing memory dumps, investigating incidents, or performing malware analysis from RAM captures.

190 days ago

memory-forensics

18.0k
sickn33sickn33

Master memory forensics techniques including memory acquisition, process analysis, and artifact extraction using Volatility and related tools. Use when analyzing memory dumps, investigating inciden...

190 days ago

forensics-data-collector

1.5k
Jeremylongshore Claude Code Plugins Plus Skills Forensics Data CollectorJeremylongshore Claude Code Plugins Plus Skills Forensics Data Collector

Forensics Data Collector - Auto-activating skill for Security Advanced. Triggers on: forensics data collector, forensics data collector Part of the Security Advanced skill category.

190 days ago

chain-forensics

376
a5c-aia5c-ai

On-chain analysis and transaction forensics for blockchain security investigations. Provides capabilities for tracing fund flows, identifying suspicious patterns, MEV analysis, and generating forensic reports for incident response.

190 days ago

incident-forensics

376
a5c-aia5c-ai

Digital forensics and incident response capabilities. Analyze memory dumps with Volatility, parse filesystem artifacts, extract browser forensics, analyze Windows event logs, create forensic timelines, recover deleted files, and generate forensic reports.

190 days ago

report-template

96
HaaaiawdHaaaiawd

Aggregates all analyses from the Scout phase (build-inspector, runtime-inspector, git-forensics, concept-modeler) to produce a decision-ready system risk report.

190 days ago

git-forensics

96
HaaaiawdHaaaiawd

Analyze Git history to discover 'logical coupling' (files that tend to be changed together) and 'hotspots' (complex modules modified frequently). Based on Adam Tornhill's methodology from 'Your Code as a Crime Scene'.

190 days ago

security-audit-logging

95
aj-geddesaj-geddes

Implement comprehensive security audit logging for compliance, forensics, and SIEM integration. Use when building audit trails, compliance logging, or security monitoring systems.

190 days ago

analysis-tshark

64
AgentSecOpsAgentSecOps

Network protocol analyzer and packet capture tool for traffic analysis, security investigations, and forensic examination using Wireshark's command-line interface. Use when: (1) Analyzing network traffic for security incidents and malware detection, (2) Capturing and filtering packets for forensic analysis, (3) Extracting credentials and sensitive data from network captures, (4) Investigating network anomalies and attack patterns, (5) Validating encryption and security controls, (6) Performing protocol analysis for vulnerability research.

packet-capturenetwork-analysisforensics+3
190 days ago

forensics-osquery

64
AgentSecOpsAgentSecOps

SQL-powered forensic investigation and system interrogation using osquery to query operating systems as relational databases. Enables rapid evidence collection, threat hunting, and incident response across Linux, macOS, and Windows endpoints. Use when: (1) Investigating security incidents and collecting forensic artifacts, (2) Threat hunting across endpoints for suspicious activity, (3) Analyzing running processes, network connections, and persistence mechanisms, (4) Collecting system state during incident response, (5) Querying file hashes, user activity, and system configuration for compromise indicators, (6) Building detection queries for continuous monitoring with osqueryd.

forensicsosqueryincident-response+5
190 days ago

crack-hashcat

64
AgentSecOpsAgentSecOps

Advanced password recovery and hash cracking tool supporting multiple algorithms and attack modes. Use when: (1) Performing authorized password auditing and security assessments, (2) Recovering passwords from captured hashes in forensic investigations, (3) Testing password policy strength and complexity, (4) Validating encryption implementations, (5) Conducting security research on cryptographic hash functions, (6) Demonstrating password weakness in penetration testing reports.

password-crackinghashcatforensics+2
190 days ago

ir-velociraptor

64
AgentSecOpsAgentSecOps

Endpoint visibility, digital forensics, and incident response using Velociraptor Query Language (VQL) for evidence collection and threat hunting at scale. Use when: (1) Conducting forensic investigations across multiple endpoints, (2) Hunting for indicators of compromise or suspicious activities, (3) Collecting endpoint telemetry and artifacts for incident analysis, (4) Performing live response and evidence preservation, (5) Monitoring endpoints for security events, (6) Creating custom forensic artifacts for specific threat scenarios.

forensicsincident-responseendpoint-detection+5
190 days ago

password-recovery

62
letta-ailetta-ai

This skill provides guidance for recovering passwords or sensitive data from disk images, corrupted files, or forensic scenarios. Use this skill when tasked with extracting passwords from disk images, recovering deleted files containing credentials, or performing data forensics to find lost authentication information.

190 days ago

brand-positioning

27
majesticlabs-devmajesticlabs-dev

Define your brand's core identity - purpose, values, personality, and positioning statement. Use when building a new brand, rebranding, or need a strategic foundation for voice, design, and brand decisions. Not for personal voice extraction (use style-forensics).

190 days ago

forensic-data-engineer

17
daffy0208daffy0208

Expert in data forensics, anomaly detection, audit trail analysis, fraud detection, and breach investigation

forensicssecurityaudit+4
190 days ago

memory-forensics

15
oimiragieooimiragieo

Master memory forensics techniques including memory acquisition, process analysis, and artifact extraction using Volatility and related tools. Use when analyzing memory dumps, investigating incidents, or performing malware analysis from RAM captures.

190 days ago

deepfake-detection

12
dirnbauerdirnbauer

Multimodal media authentication and deepfake forensics. PRNU analysis, IGH classification, DQ detection, semantic forensics, and LLM-augmented sensemaking for the post-empirical era. Use when working with deepfake, media forensics, fake detection, synthetic media, prnu, image authentication, video verification, disinformation.

190 days ago

automating-messages

12
SpillwaveSolutionsSpillwaveSolutions

Automates macOS Messages (iMessage/SMS) via JXA with reliable service→buddy resolution. Use when asked to 'automate iMessage', 'send Messages via script', 'JXA Messages automation', or 'read Messages history'. Covers send-bug workarounds, UI scripting for attachments, chat.db forensics, and launchd polling bots.

190 days ago

archive-searcher

8
Yuniorglez Gemini Elite Core Archive SearcherYuniorglez Gemini Elite Core Archive Searcher

Professional Git Forensics and Archival Intelligence for deep historical recovery.

190 days ago

utility-pro

8
Yuniorglez Gemini Elite Core Utility ProYuniorglez Gemini Elite Core Utility Pro

Master of the Modern Utility Toolbelt, specialized in AI-enhanced CLI, structured data transformation, and advanced Unix forensics.

190 days ago

responding-to-security-incidents

8
BbgnsurfTechBbgnsurfTech

Guide security incident response, investigation, and remediation processes. Use when you need to handle security breaches, classify incidents, develop response playbooks, gather forensic evidence, or coordinate remediation efforts. Trigger with phrases like "security incident response", "ransomware attack response", "data breach investigation", "incident playbook", or "security forensics".

190 days ago

memory-forensics

5
agent-skills-hubagent-skills-hub

Master memory forensics techniques including memory acquisition, process analysis, and artifact extraction using Volatility and related tools. Use when analyzing memory dumps, investigating incidents, or performing malware analysis from RAM captures.

190 days ago

memprocfs-assistant

4
Tokeii0Tokeii0

Assists with memory analysis and forensics using MemProcFS. Use when analyzing memory dumps, investigating system activity, or performing forensic examinations.

190 days ago

memory-forensics

4
ngxtmngxtm

Master memory forensics techniques including memory acquisition, process analysis, and artifact extraction using Volatility and related tools. Use when analyzing memory dumps, investigating inciden...

190 days ago

memprocfs-assistant-zh

4
Tokeii0Tokeii0

Assist with memory analysis and forensics using MemProcFS. Use when you need to analyze memory dumps, investigate system activity, or perform forensic examinations.

190 days ago

performing-cloud-storage-forensic-acquisition

2
mukul975mukul975

Perform forensic acquisition and analysis of cloud storage services including Google Drive, OneDrive, Dropbox, and Box by collecting both API-based remote data and local sync client artifacts from endpoint devices.

cloud-forensicsgoogle-driveonedrive+7
190 days ago

investigating-ransomware-attack-artifacts

2
mukul975mukul975

Identify, collect, and analyze ransomware attack artifacts to determine the variant, initial access vector, encryption scope, and recovery options.

forensicsransomwaremalware-analysis+3
190 days ago

performing-linux-log-forensics-investigation

2
mukul975mukul975

Perform forensic investigation of Linux system logs including syslog, auth.log, systemd journal, kern.log, and application logs to reconstruct user activity, detect unauthorized access, and establish event timelines on compromised Linux systems.

linux-forensicssyslogauth-log+7
190 days ago

analyzing-slack-space-and-file-system-artifacts

2
mukul975mukul975

Examine file system slack space, MFT entries, USN journal, and alternate data streams to recover hidden data and reconstruct file activity on NTFS volumes.

forensicsslack-spacentfs+4
190 days ago

extracting-credentials-from-memory-dump

2
mukul975mukul975

Extract cached credentials, password hashes, Kerberos tickets, and authentication tokens from memory dumps using Volatility and Mimikatz for forensic investigation.

forensicscredential-extractionmemory-forensics+4
190 days ago

detecting-process-injection-techniques

2
mukul975mukul975

Detects and analyzes process injection techniques used by malware including classic DLL injection, process hollowing, APC injection, thread hijacking, and reflective loading. Uses memory forensics, API monitoring, and behavioral analysis to identify injection artifacts. Activates for requests involving process injection detection, code injection analysis, hollowed process investigation, or in-memory threat detection.

malwareprocess-injectiondetection+2
190 days ago

analyzing-network-traffic-for-incidents

2
mukul975mukul975

Analyzes network traffic captures and flow data to identify adversary activity during security incidents, including command-and-control communications, lateral movement, data exfiltration, and exploitation attempts. Uses Wireshark, Zeek, and NetFlow analysis techniques. Activates for requests involving network traffic analysis, packet capture investigation, PCAP analysis, network forensics, C2 traffic detection, or exfiltration detection.

network-forensicsPCAP-analysisWireshark+2
190 days ago

performing-network-packet-capture-analysis

2
mukul975mukul975

Perform forensic analysis of network packet captures (PCAP/PCAPNG) using Wireshark, tshark, and tcpdump to reconstruct network communications, extract transferred files, identify malicious traffic, and establish evidence of data exfiltration or command-and-control activity.

pcapwiresharktshark+7
190 days ago

performing-sqlite-database-forensics

2
mukul975mukul975

Perform forensic analysis of SQLite databases to recover deleted records from freelists and WAL files, decode encoded timestamps, and extract evidence from browser history, messaging apps, and mobile device databases.

sqlitedatabase-forensicsfreelist+7
190 days ago

performing-endpoint-forensics-investigation

2
mukul975mukul975

Performs digital forensics investigation on compromised endpoints including memory acquisition, disk imaging, artifact analysis, and timeline reconstruction. Use when investigating security incidents, collecting evidence for legal proceedings, or analyzing endpoint compromise scope. Activates for requests involving endpoint forensics, memory analysis, disk forensics, or incident investigation.

endpointforensicsmemory-analysis+3
190 days ago

performing-cloud-forensics-investigation

2
mukul975mukul975

Conduct forensic investigations in cloud environments by collecting and analyzing logs, snapshots, and metadata from AWS, Azure, and GCP services.

forensicscloud-forensicsaws+4
190 days ago

analyzing-windows-lnk-files-for-artifacts

2
mukul975mukul975

Parse Windows LNK shortcut files to extract target paths, timestamps, volume information, and machine identifiers for forensic timeline reconstruction.

forensicslnk-fileswindows-artifacts+3
190 days ago

performing-log-analysis-for-forensic-investigation

2
mukul975mukul975

Collect, parse, and correlate system, application, and security logs to reconstruct events and establish timelines during forensic investigations.

forensicslog-analysissiem+3
190 days ago

analyzing-disk-image-with-autopsy

2
mukul975mukul975

Perform comprehensive forensic analysis of disk images using Autopsy to recover files, examine artifacts, and build investigation timelines.

forensicsautopsydisk-analysis+3
190 days ago

performing-active-directory-compromise-investigation

2
mukul975mukul975

Investigate Active Directory compromise by analyzing authentication logs, replication metadata, Group Policy changes, and Kerberos ticket anomalies to identify attacker persistence and lateral movement paths.

active-directorycompromise-investigationidentity-forensics+5
190 days ago

hunting-for-shadow-copy-deletion

2
mukul975mukul975

Hunt for Volume Shadow Copy deletion activity that indicates ransomware preparation or anti-forensics by monitoring vssadmin, wmic, and PowerShell shadow copy commands.

threat-huntingmitre-attackshadow-copy+4
190 days ago

extracting-browser-history-artifacts

2
mukul975mukul975

Extract and analyze browser history, cookies, cache, downloads, and bookmarks from Chrome, Firefox, and Edge for forensic evidence of user web activity.

forensicsbrowser-forensicschrome+4
190 days ago

collecting-volatile-evidence-from-compromised-host

2
mukul975mukul975

Collect volatile forensic evidence from a compromised system following order of volatility, preserving memory, network connections, processes, and system state before they are lost.

incident-responsedfirforensics+3
190 days ago

performing-mobile-device-forensics-with-cellebrite

2
mukul975mukul975

Acquire and analyze mobile device data using Cellebrite UFED and open-source tools to extract communications, location data, and application artifacts.

forensicsmobile-forensicscellebrite+3
190 days ago

building-incident-timeline-with-timesketch

2
mukul975mukul975

Build collaborative forensic incident timelines using Timesketch to ingest, normalize, and analyze multi-source event data for attack chain reconstruction and investigation documentation.

timesketchtimeline-analysisforensic-timeline+4
190 days ago

performing-insider-threat-investigation

2
mukul975mukul975

Investigates insider threat incidents involving employees, contractors, or trusted partners who misuse authorized access to steal data, sabotage systems, or violate security policies. Combines digital forensics, user behavior analytics, and HR/legal coordination to build an evidence-based case. Activates for requests involving insider threat investigation, employee data theft, privilege misuse, user behavior anomaly, or internal threat detection.

insider-threatuser-behavior-analyticsdata-exfiltration+2
190 days ago

performing-steganography-detection

2
mukul975mukul975

Detect and extract hidden data embedded in images, audio, and other media files using steganalysis tools to uncover covert communication channels.

forensicssteganographysteganalysis+3
190 days ago

analyzing-network-covert-channels-in-malware

2
mukul975mukul975

Detect and analyze covert communication channels used by malware including DNS tunneling, ICMP exfiltration, steganographic HTTP, and protocol abuse for C2 and data exfiltration.

covert-channelsdns-tunnelingicmp-exfiltration+4
190 days ago