摘要: volatility 内存取证的简单用法 ** 可以使用kali,windows管理员权限运行.exe程序** 一、常用命令格式 命令格式:volatility -f 文件名 --profile=dump的系统版本 命令 volatility -f win7.raw imageinfo ##检测目标 阅读全文
posted @ 2024-04-08 15:01 果粒就要果粒多 阅读(260) 评论(0) 推荐(0) 编辑
点击右上角即可分享
微信分享提示