😈 Фреймворк для криминалистического анализа оперативной памяти (RAM)
Volatility — это ведущий фреймворк с открытым исходным кодом для анализа дампов оперативной памяти, используемый в цифровой криминалистике, расследовании инцидентов и охоте на угрозы.
— Поддерживает анализ дампов памяти для Windows, Linux, macOS и Android; предоставляет десятки плагинов для извлечения запущенных процессов, сетевых соединений, драйверов, ключей реестра, дампов паролей, а также для обнаружения руткитов и скрытых процессов; является обязательным инструментом в арсенале любого специалиста по DFIR.
➡️https://github.com/volatilityfoundation/volatility
#DFIR #RAM #Malware #Analysis #Forensics #Tool // @nsis // max.ru/nsis
Post #9784
1.35K

- ❤ 3