volatility取證

以前的一道misc題目裏遇到一個須要用這個軟件去獲取註冊表的方法 這個軟件kali服務器自帶web 軟件簡介 用於查看我正在分析的內存樣本的摘要信息。具體來講顯示主機所使用的操做系統版本、服務包以及硬件結構(32位或64位)、也目錄表的起始地址和該內存景象的時間等基本信息。 我遇到的題目是獲取註冊表的hash值服務器 具體操做方法 用於獲取文件的系統等信息:volatility -f memory
相關文章
相關標籤/搜索