volatility常用的命令

简介: volatility常用的命令

命令格式:volatility -f <文件名> --profile=<配置文件> <插件> [插件参数]

例如:volatility -f 1.raw --profile=Win7SPx64 volshel

判断内存镜像系统版本信息

Volatility -f 文件 imageinfo

查看进程

Volatility -f 文件 --profile=版本号 pslist

查看启动项

Volatility -f 文件 --proflie=版本号 hivelist

查看sid

getsids -p指定pid pid704

截图,screenshot --dump-dir ./

内存地址,hivelist

查看开机自启程序, volatility_2.6.exe -f 1.raw --profile=Win7SP1x64 -o 0xfffff8a0008bb010 printkey -K "Microsoft\Windows\CurrentVersion\Run"

-o指定内存地址  -K指定路径

目录
相关文章
|
3月前
|
缓存 Linux 开发者
深入理解Linux命令 `autom4te`
`autom4te` 是 GNU Autotools 中不可或缺的组件,通过高效处理 M4 宏,生成配置脚本并提供强大的调试功能。了解 `autom4te` 的工作机制和常用选项,可以帮助开发者更好地编写和维护配置文件,从而提高软件项目的配置和编译效率。在实际应用中,结合 `autoconf` 等工具,`autom4te` 能够为项目的构建过程提供坚实的基础。
144 2
|
8月前
|
存储 Linux
Linux命令`df`详解
`df`命令在Linux中用于显示磁盘空间使用情况。基本用法是`df`,显示所有挂载点的磁盘空间;`-h`提供人性化尺寸(GB, MB);`-T`显示文件系统类型;`-i`显示inode信息;`-a`包括所有文件系统;`-t TYPE`和`-x TYPE`筛选特定类型文件系统;`--output=FIELD_LIST`选择显示字段;`-l`仅显示本地文件系统。学习这些选项有助于有效管理磁盘空间。
|
9月前
|
安全 Python Linux
Volatility2.6内存取证工具安装及入门-1
Volatility2.6内存取证工具安装及入门
Volatility2.6内存取证工具安装及入门-1
|
9月前
|
数据安全/隐私保护 Python Windows
Volatility2.6内存取证工具安装及入门-2
Volatility2.6内存取证工具安装及入门
Volatility2.6内存取证工具安装及入门-2
|
运维 Linux
Linux命令(36)之df
Linux命令(36)之df
93 1
Volatility2工具mimiktz脚本
Volatility2工具mimiktz脚本
87 0
|
存储 安全 Linux
内存取证 volatility(上)
0xThrL狗蛋师傅整理的内存取证笔记 有问题可以联系狗蛋师傅VX:GD0xThrL
353 0