安全文章 Volatility学习笔记一:使用手册 0x00 概述Volatility是一款开源内存取证框架,能够对导出的内存镜像进行分析,通过获取内核数据结构,使用插件获取内存的详细情况以及系统的运行状态。特点:开源:Python编写,易于和基于py... 03月07日475 views评论linux python 阅读全文