misc内存取证
volatility安装
我是用kali安装的
https://www.volatilityfoundation.org/releases
看下kali的环境变量 echo $PATH
可能会没有权限改名
terminal中用root用户使用mv指令
然后也用mv指令把刚才改名的那一个移动到任意一个环境变量中即可mv /usr/local/sbin/volatility_2.6_lin64_standalone volatility
这就可以用了
volatility使用
获取镜像基本信息volatility -f ./memory imageinfo
All articles in this blog are licensed under CC BY-NC-SA 4.0 unless stating additionally.