取证分析 CTF内存取证练习[公众号回复内存取证获取练习] volatility的基本操作 获取内存镜像的基本信息: volatility -f memory.raw imageinfo 获取内存镜像的基本情况后,可以进一步获取信息,以Win7SP1x86为例... 01月17日102 views评论ctf profile 阅读全文