介紹完 Volatility2 後,準備學 Volatility3 怎麼用啦!
Volatility 是一個用於事件響應和惡意軟體分析的開源記憶體鑑識框架,能夠從電腦的隨機存取記憶體(RAM)中提取、分析和解釋數位證據。
pip3 install .\volatility3-2.26.2-py3-none-any.whl
vol -h
今天又安裝了一個工具(我的儲存空間正在哭),如果有需要的話,也可以考慮直接使用 docker 去安裝 Volatility3 喔,在 Docker Hub 已經有別人包好的 image 可以下載,但裡面似乎還沒有裝好 symbol tables,所以暫時可能還沒辦法用。
那至於 symbol tables 是甚麼呢?我們留到下一篇再給大家娓娓道來。