volatility安装

我是用kali安装的
https://www.volatilityfoundation.org/releases

看下kali的环境变量 echo $PATH


可能会没有权限改名
terminal中用root用户使用mv指令
然后也用mv指令把刚才改名的那一个移动到任意一个环境变量中即可
mv /usr/local/sbin/volatility_2.6_lin64_standalone volatility

这就可以用了

volatility使用

获取镜像基本信息
volatility -f ./memory imageinfo