Volatility
O que é o Volatility?
Instalação
Requisitos
Passos para Instalação
git clone https://github.com/volatilityfoundation/volatility3.git
cd volatility3
pip install -r requirements.txt
python3 vol.pyVolatility 3 Framework
Usage: vol.py <volatility_options> <plugin> [plugin_options]python3 vol.py --helpFluxo básico de uso em desafios de CTF
Identifique o perfil do sistema
Liste os processos ativos
Procure conexões de rede
Dump de um processo específico
Extrair strings
Analise módulos de kernel
Analise histórico de navegação
Listar handles de arquivos abertos
Extrair hashes do sistema
Busca por registros de clipboard
Visualizar histórico do cmd
Ex:
Write-Up e Sites de Apoio
Write-Up
Sites de Apoio
Atualizado