Volatilität

ein fortschrittliches Speicher für Speichelsissik
Jetzt downloaden

Volatilität Ranking & Zusammenfassung

Anzeige

  • Rating:
  • Lizenz:
  • GPL
  • Name des Herausgebers:
  • Volatile Systems
  • Betriebssysteme:
  • Windows XP / 2003 / Vista / 2008 / 7
  • Dateigröße:
  • 1 MB

Volatilität Stichworte


Volatilität Beschreibung

Volatilität ist eine vollständig offene Sammlung von Werkzeugen, implementiert in Python, um die Extraktion digitaler Artefakte aus flüchtigem Speicher (RAM) -Muster (RAM) auszuführen. Die Extraktionstechniken werden vollständig unabhängig von dem untersuchten System durchgeführt, sondern bieten beispiellose Visabilität in den Laufzeitzustand des Systems. Der Rahmen soll Menschen in die Techniken und Komplexität einführen, die mit extrahierenden digitalen Artefakten von flüchtigen Gedächtnismustern verbunden sind, und bieten eine Plattform für weitere Arbeit in diesen spannenden Forschungsbereich. Haupteigenschaften: Bilddatum und Uhrzeit laufende Prozesse Öffnen Sie Netzwerk-Sockets Öffnen Sie die Netzwerkverbindungen dlls für jeden Prozess geladen Öffnen Sie Dateien für jeden Prozess Öffnen der Registrierungsgriffe für jeden Prozess ein Prozess 'adressierbarer Speicher OS Kernel-Module Mapping physische Offsets an virtuelle Adressen (Zeichenfolgen zu Prozess) Virtuelle Adresskriptorinformation Scannen Sie Beispiele: Prozesse, Threads, Steckdosen, Verbindungen, Module Extrahieren von Ausführbaren aus Speicherproben unterstützt transparent eine Vielzahl von Musterformaten (dh Crash-Dump, Winterschlaf, DD) Automatisierte Umwandlung zwischen Formaten


Volatilität Zugehörige Software