Memory foresic (Volatility)
Volatility est un outils permettant d'analyser les dumps de ram.
Installation
Pour l'installer il faut cloner le repo github :
git clone https://github.com/volatilityfoundation/volatility3.git
Utilisation
Installer les dépendances :
-
pip3 install -r requirements.txt
Vérfier l'installation :
-
python3 vol.py -h
Commandes
Lister les procéssus actifs :