当前位置: 首页 > news >正文

Volatility2在kali安装

文章参考

volatility报错解决以及ctf靶场系列-ctf4_哔哩哔哩_bilibili佬儿还附带了安装包和报错解决办法(真的太棒了)

内存取证-volatility工具的使用 (史上更全教程,更全命令)_volatility内存取证-CSDN博客这个佬儿的命令比较全,放一下,下面的常见命令是我学到的,会更新一下

安装教程

把佬儿的压缩包解压一下,进入distorm3-master目录

#编译
python2 setup.py install

再换到volatility-master目录,再运行

#编译
python2 setup.py install

ok完了,就这么简单

常用命令

查看镜像基本信息

python2 vol.py -f '/home/kali/桌面/worldskills3.vmem' imageinfo
#''中间是镜像路径

查看镜像用户

python2 vol.py -f '/home/kali/桌面/worldskills3.vmem' --profile=Win7SP1x64 printkey -K "SAM\Domains\Account\Users\Names"

提取用户账户的哈希值

python2 vol.py -f '/home/kali/桌面/worldskills3.vmem' --profile=Win7SP1x64 hashdump

提取 LSA(Local Security Authority,本地安全机构)相关的敏感信息

python2 vol.py -f '/home/kali/桌面/worldskills3.vmem' --profile=Win7SP1x64 lsadump

另外,

  • hashdump 主要从注册表的 SAM 和 SYSTEM hive 中提取本地用户哈希。
  • lsadump 直接从 LSA 进程(lsass.exe)的内存中提取数据,可能包含更多类型的凭据(尤其是域环境或服务账户的凭据.

提取内存中记录的网络连接、开放端口、网络适配器等信息

python2 vol.py -f '/home/kali/桌面/worldskills3.vmem' --profile=Win7SP1x64 netscan

查询注册表

python2 vol.py -f '/home/kali/桌面/worldskills3.vmem' --profile=Win7SP1x64 hivelist

获得当前系统浏览器的历史记录

python2 vol.py -f '/home/kali/桌面/worldskills3.vmem' --profile=Win7SP1x64 iehistory

查询进程 ID(PID)为 2588 的具体进程信息

python2 vol.py -f '/home/kali/桌面/worldskills3.vmem' --profile=Win7SP1x64 pslist -p 2588

查询服务名称,找到对应服务名

python2 vol.py -f '/home/kali/桌面/worldskills3.vmem' --profile=Win7SP1x64 svcscan

还在更新......

http://www.dtcms.com/a/519668.html

相关文章:

  • Euler
  • 提示学习思想
  • 《图解技术体系》Wonderful talk AI ~~AI“Emerging”
  • k8s部署容器化应用-nginx2
  • 谈谈你对iOS的runtime和runloop的了解
  • Blender入门学习05 - 材质
  • 沂源网站网站页面设计图片素材
  • 做网站推广引流效果好吗黑料社2023
  • 抽水蓄能电站的最佳调度方案研究Matlab仿真
  • VTK入门:vtkPolyData——3D几何的“乐高积木盒
  • php网站做退出的代码wordpress添加字体颜色
  • 2025年--Lc208- 415. 字符串相加(双指针)--Java版
  • ELK 日志管理系统相关内容总结
  • 如何使用 Ansible 安装 Docker
  • 图片批量压缩工具,快速减小文件体积
  • 安卓 ContentProvider 详解:跨应用数据共享的核心方案
  • 光速不变性的几何本源:论张祥前统一场论中光速的绝对性与表观变异
  • 微算法科技(NASDAQ MLGO)基于区块链点阵加密算法的物联网轻量级方案:构建物联网安全基石
  • C++---typename关键字
  • 搭建网站怎么做哪里有做推文的网站
  • Spring Data R2DBC-redis和多数据源
  • 基于单片机的人体红外传感的步进电机调速自动门智能控制系统设计
  • 本地环境部署LangGraph
  • 在 R 医学数据分析中,关于 RStudio 和 VSCode 哪个效率更高
  • GPIO引脚操作方法概述
  • APP 开发抉择:定制服务与模板套用如何选?
  • 工程经理应该(有时候)写代码
  • Linux:进程间通信(1)
  • 基于ORB-SLAM、A*及DWA的自主导航方案
  • 阜新网站开发公司dede手机网站建设教程