Lovelymem是由Tokeii0师傅开发的一款内存取证工具,整合了Volatility 2与3的功能,支持可视化操作,界面友好,无需记忆复杂命令,同时具备插件扩展能力。
功能:
工具集成:集成了 MemProcFS、Volatility2、Volatility3 等多种内存取证工具。
快速检查:提供常用取证功能的快速访问。
任务编排:可以创建和执行自定义的取证任务流程。
报告编辑器:方便生成和编辑取证报告。
AI助手:提供AI辅助分析功能。
配置设置:通过图形界面轻松配置工具路径、LLM设置和代理设置。
使用:
配置好相关内容后,运行:
python launcher.py
界面展示:
下载
- LovelyMem-基于 MemProcFS、Volatility2、Volatility3 的快捷内存取证工具
项目地址:https://github.com/Tokeii0/LovelyMem
原文始发于微信公众号(黑客之道HackerWay):【工具分享】LovelyMem-基于MemProcFS、Volatility2、Volatility3的快捷内存取证工具
免责声明:文章中涉及的程序(方法)可能带有攻击性,仅供安全研究与教学之用,读者将其信息做其他用途,由读者承担全部法律及连带责任,本站不承担任何法律及连带责任;如有问题可邮件联系(建议使用企业邮箱或有效邮箱,避免邮件被拦截,联系方式见首页),望知悉。
- 左青龙
- 微信扫一扫
-
- 右白虎
- 微信扫一扫
-
评论