volatility取证

以前的一道misc题目里遇到一个须要用这个软件去获取注册表的方法 这个软件kali服务器自带web 软件简介 用于查看我正在分析的内存样本的摘要信息。具体来讲显示主机所使用的操做系统版本、服务包以及硬件结构(32位或64位)、也目录表的起始地址和该内存景象的时间等基本信息。 我遇到的题目是获取注册表的hash值服务器 具体操做方法 用于获取文件的系统等信息:volatility -f memory
相关文章
相关标签/搜索