博文
设计开发
网络安全
观察
服务
AI导航
更多
关于
分享
老电影
搜索语法/SHDB
Exploits
SecTools
UserAgent解析
地理坐标在线转换
volatility
Hacking Tools
2503 阅读
描述:
高级内存取证框架
类别:
forensic
版本:
2.6.1
官网:
https://github.com/volatilityfoundation/volatility/wiki
更新:
2019-03-20
标签:
相关安全工具
volatility的更多信息
mftref2name
:
在NTFS上,将文件索引号解析为名称,反之亦然。一个简单的工具,只需将MFT参考号转换为文件名和路径,或者反过来。
fridump
:
使用frida的通用内存转储程序。
mftrcrd
:
命令行$MFT记录解码器。
magicrescue
:
在阻止设备上查找和恢复已删除的文件
limeaide
:
远程转储Linux客户机的RAM,并创建一个波动率配置文件,以便稍后在本地主机上进行分析。
regview
:
打开原始Windows NT 5注册表文件(Windows 2000或更高版本)。
python-dissect.jffs
:
一个实现JFFS2文件系统解析器的Dissect模块,通常由路由器操作系统使用。
tell-me-your-secrets
:
在任何机器上从120多个不同的签名中查找秘密。
×
扫码分享
验证:
体验盒子
扫码分享
×
打赏零钱
×
支付宝打赏
微信打赏