Форум программистов, компьютерный форум, киберфорум
Наши страницы
Компьютерная безопасность
Войти
Регистрация
Восстановить пароль
 
Krec
6 / 3 / 1
Регистрация: 20.01.2012
Сообщений: 151
#1

Анализ памяти по Volatility - Безопасность

30.08.2017, 08:48. Просмотров 293. Ответов 3
Метки нет (Все метки)

Приветствую. кто нибудь использовал Volatility, для анализа ОЗУ ?
дампил память, пытаюсь получить профили:
Код
 C:\Users\Admin\Desktop\volatility_2.6_win64_standalone> ./volatility_2.6_win64_standalone.exe -f ADM-20170728-080130.raw imageinfo
Около часа перелопатил и выдал такое:
Код
Volatility Foundation Volatility Framework 2.6
INFO    : volatility.debug    : Determining profile based on KDBG search...
          Suggested Profile(s) : No suggestion (Instantiated with no profile)
                     AS Layer1 : FileAddressSpace (C:\Users\Admin\Desktop\volatility_2.6_win64_standalone\ADM-20170728-080130.raw)
                      PAE type : No PAE
В чем может быть проблема?
http://www.cyberforum.ru/java/thread1081690.html
0
Надоела реклама? Зарегистрируйтесь и она исчезнет полностью.
Similar
Эксперт
41792 / 34177 / 6122
Регистрация: 12.04.2006
Сообщений: 57,940
30.08.2017, 08:48
Я подобрал для вас темы с готовыми решениями и ответами на вопрос Анализ памяти по Volatility (Безопасность):

Анализ оперативной памяти
Вопрос: чем можно анализировать дамп оперативной памяти? Допустим посмотреть...

BsoD Анализ дампов памяти
Компьютер Windows 7, 32бит. Помогите проанализировать дампы памяти, не могу...

Сбор и анализ данных в оперативной памяти
Подскажите пожалуйста, какие вы знаете способы сбора данных из оперативной...

Анализ ценных бумаг (построить Гистограмму и провести анализ)
Здравствуйте! Помогите пожалуйста разобраться с заданием. Для исходных...

Анализ сетевого трафика используя регрессионный анализ
Не знал, куда написать, MatLAb очень близок этому инструменту (Weka) Многие в...

3
MonaxGT
Эксперт по компьютерным сетям
275 / 275 / 25
Регистрация: 02.08.2012
Сообщений: 1,218
31.08.2017, 12:37 #2
Krec, Вы профиль должны указать, а не указали
Нужно указать дамп памяти через -f, профиль системы и плагин.
0
Krec
6 / 3 / 1
Регистрация: 20.01.2012
Сообщений: 151
20.09.2017, 23:38  [ТС] #3
Цитата Сообщение от MonaxGT Посмотреть сообщение
Нужно указать дамп памяти через -f, профиль системы и плагин.
а по вашему это что такое?
./volatility_2.6_win64_standalone.exe -f ADM-20170728-080130.raw imageinfo

Проблема на самом деле в версии системы. волотилити не понимает пока что новые учетки системы от 1703 билда.
скорее всего будет видеть после обновления.
0
MonaxGT
Эксперт по компьютерным сетям
275 / 275 / 25
Регистрация: 02.08.2012
Сообщений: 1,218
23.09.2017, 15:31 #4
Krec, Да, сорян... не прокрутил до конца полоску..
0
MoreAnswers
Эксперт
37091 / 29110 / 5898
Регистрация: 17.06.2006
Сообщений: 43,301
23.09.2017, 15:31
Привет! Вот еще темы с решениями:

Перезагружается компьютер после установки памяти + нет настройки памяти в BIOS
Добрый день! Помогите пожалуйста разобраться в следующей ситуации, после...

Выбор памяти для материнской памяти Gigabyte GA-F2A88XN-WIFI
Всем доброго дня! Есть материнская плата Gigabyte GA-F2A88XN-WIFI в ее...

В поле дампа памяти вывести на экран содержимое данной памяти [bx+di]
Имеется функция IDIV word ptr . Но предварительно мы записываем значение в...

1 Гб не буферизованной памяти или 2 Гб памяти с буферизацией. Как это понимать ?
1 Гб не буферизованной памяти или 2 Гб памяти с буферизацией Как это понимать...


Искать еще темы с ответами

Или воспользуйтесь поиском по форуму:
4
Ответ Создать тему
Опции темы

КиберФорум - форум программистов, компьютерный форум, программирование
Powered by vBulletin® Version 3.8.9
Copyright ©2000 - 2018, vBulletin Solutions, Inc.
Рейтинг@Mail.ru