取证分析 CTF内存取证练习[公众号回复内存取证获取练习] volatility的基本操作 获取内存镜像的基本信息: volatility -f memory.raw imageinfo 获取内存镜像的基本情况后,可以进一步获取信息,以Win7SP1x86为例... 01月17日69 views评论ctf profile 阅读全文
取证分析 内存取证|不一样的Volatility从0到1 下载安装官网下载即可:https://www.volatilityfoundation.org/releases 网址Windows环境下下载软件包直接输入CMD打开使用(简单方便)真题操练... 09月20日30 views评论profile 注册表 阅读全文