内存取证

如有错误,希望大佬及时指出。 工具:volatility(如果找不到windows版本,可以使用kali linux自带的) volatility.exe -f I:\安装包\新建文件夹\电子取证\内存镜像_爆破-判断内存所处的系统-获得所有用户名和密码Hash,并解hash\ch2.dmp imageinfo volatility -f 镜像名称 imageinfo 用来自动分析内存所属的操作系
相关文章
相关标签/搜索