Volatility是一个用于事件响应和恶意软件分析的开源内存取证框架。它是用Python编写的,支持Microsoft Windows,macOS和Linux(从版本2.5开始)。
Volatility是由计算机科学家和企业家Aaron Walters创建,借鉴了他在内存取证方面所做的学术研究。
Volatility支持调查以下内存镜像:
Windows:
macOS:
Linux:
Volatility支持各种样本文件格式以及在这些格式之间进行转换的能力:
Volatility是一个用于事件响应和恶意软件分析的开源内存取证框架。它是用Python编写的,支持Microsoft Windows,macOS和Linux(从版本2.5开始)。
Volatility是由计算机科学家和企业家Aaron Walters创建,借鉴了他在内存取证方面所做的学术研究。
Volatility支持调查以下内存镜像:
Windows:
macOS:
Linux:
Volatility支持各种样本文件格式以及在这些格式之间进行转换的能力: