volatility常用的命令

简介: volatility常用的命令

命令格式:volatility -f <文件名> --profile=<配置文件> <插件> [插件参数]

例如:volatility -f 1.raw --profile=Win7SPx64 volshel

判断内存镜像系统版本信息

Volatility -f 文件 imageinfo

查看进程

Volatility -f 文件 --profile=版本号 pslist

查看启动项

Volatility -f 文件 --proflie=版本号 hivelist

查看sid

getsids -p指定pid pid704

截图,screenshot --dump-dir ./

内存地址,hivelist

查看开机自启程序, volatility_2.6.exe -f 1.raw --profile=Win7SP1x64 -o 0xfffff8a0008bb010 printkey -K "Microsoft\Windows\CurrentVersion\Run"

-o指定内存地址  -K指定路径

目录
相关文章
|
2月前
|
算法 安全 数据挖掘
文献解读-Transcriptional Start Site Coverage Analysis in Plasma Cell-Free DNA Reveals Disease Severity and Tissue Specificity of COVID-19 Patients
这项研究展示了 cfDNA 分析在揭示新冠肺炎进展中的组织参与情况和疾病机制方面的潜力。它强调了 cfDNA 作为无创生物标志物在疾病严重程度检测、患者监测和预后评估中的应用价值。这种方法为理解新冠肺炎的病理生理学提供了新的视角,并可能帮助开发更有针对性的治疗策略。
33 2
|
8月前
|
数据安全/隐私保护 Python Windows
Volatility2.6内存取证工具安装及入门-2
Volatility2.6内存取证工具安装及入门
Volatility2.6内存取证工具安装及入门-2
|
8月前
|
安全 Python Linux
Volatility2.6内存取证工具安装及入门-1
Volatility2.6内存取证工具安装及入门
Volatility2.6内存取证工具安装及入门-1
Volatility2工具mimiktz脚本
Volatility2工具mimiktz脚本
81 0
|
Python
Cypress系列(75)- spread() 命令详解
Cypress系列(75)- spread() 命令详解
158 0
Cypress系列(75)- spread() 命令详解
成功解决xgboost\core.py:614: UserWarning: Use subset (sliced data) of np.ndarray is not recommended beca
成功解决xgboost\core.py:614: UserWarning: Use subset (sliced data) of np.ndarray is not recommended beca
|
JavaScript 调度 虚拟化

热门文章

最新文章