Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
volatility3 — إطار عمل متقدم لاستخراج الآثار الرقمية من عينات الذاكرة المتطايرة (RAM)، مما يتيح تحليلاً جنائياً عميقاً لحالة وقت تشغيل النظام عبر ويندوز ولينكس وماك أو إس. | Kitploit
أدوات/GitHubGitHub/volatilityfoundation/volatility3
تحليل الذاكرة الجنائيالتحقيق الجنائي الرقميتحليل البرمجيات الخبيثةالتحاليل الرقمية الجنائيةالاستجابة للحوادث
GitHubvolatilityfoundation/volatility3

volatility3

إطار عمل متقدم لاستخراج الآثار الرقمية من عينات الذاكرة المتطايرة (RAM)، مما يتيح تحليلاً جنائياً عميقاً لحالة وقت تشغيل النظام عبر ويندوز ولينكس وماك أو إس.

عرض المستودع

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة
الموقع الإلكتروني
4.3k689منذ 2 أيامتمت المراجعة من قبل Kitploit

Volatility 3: إطار استخراج الذاكرة المتطايرة

Volatility هو الإطار الأكثر استخدامًا في العالم لاستخراج القطع الأثرية الرقمية من عينات الذاكرة المتطايرة (RAM). تُنفَّذ تقنيات الاستخراج بشكل مستقل تمامًا عن النظام قيد الفحص، ولكنها توفر رؤية لحالة وقت تشغيل النظام. يهدف الإطار إلى تعريف الأشخاص بالتقنيات والتعقيدات المرتبطة باستخراج القطع الأثرية الرقمية من عينات الذاكرة المتطايرة، وتوفير منصة لمزيد من العمل في هذا المجال المثير من البحث.

في عام 2019، أصدرت مؤسسة Volatility إعادة كتابة كاملة للإطار، Volatility 3. كان الهدف من المشروع معالجة العديد من التحديات التقنية ومشاكل الأداء المرتبطة بقاعدة الكود الأصلية والتي أصبحت واضحة على مدى السنوات العشر الماضية. ومن الفوائد الأخرى لإعادة الكتابة أنه يمكن إصدار Volatility 3 بموجب ترخيص مخصص يتوافق بشكل أكبر مع أهداف مجتمع Volatility، وهو ترخيص برمجيات Volatility (VSL). راجع ملف LICENSE لمزيد من التفاصيل.

بداية سريعة

  1. قم بتثبيت التبعيات المطلوبة:

    root@kitploit:~
    pip install --user -e ".[full]"
    
  2. الاطلاع على الخيارات المتاحة:

    root@kitploit:~
    vol -h
    
  3. للحصول على مزيد من المعلومات حول عينة ذاكرة Windows والتأكد من أن Volatility يدعم هذا النوع من العينات، قم بتشغيل vol -f <imagepath> windows.info:

    root@kitploit:~
    vol -f /home/user/samples/stuxnet.vmem windows.info
    
  4. قم بتشغيل بعض الإضافات الأخرى. الخيار -f أو --single-location ليس ضروريًا بشكل صارم، لكن معظم الإضافات تتوقع عينة واحدة. بعضها يتطلب/يقبل خيارات أخرى. قم بتشغيل vol <plugin> -h لمزيد من المعلومات حول أمر معين.

التثبيت

يتطلب Volatility 3 إصدار Python 3.8.0 أو أحدث وهو منشور في سجل PyPi registry.

root@kitploit:~
pip install volatility3

إذا كنت ترغب في استخدام أحدث إصدار تطويري من Volatility 3، نوصيك باستنساخ هذا المستودع يدويًا وتثبيت نسخة قابلة للتعديل من المشروع. نوصي باستخدام بيئة افتراضية للحفاظ على التبعيات المثبتة منفصلة عن حزم النظام.

سيكون أحدث إصدار مستقر من Volatility دائمًا هو فرع stable لمستودع GitHub. الفرع الافتراضي هو develop.

root@kitploit:~
git clone https://github.com/volatilityfoundation/volatility3.git
cd volatility3/
python3 -m venv venv && . venv/bin/activate
pip install -e ".[dev]"

جداول الرموز

حزم جداول الرموز لأنظمة التشغيل المختلفة متاحة للتحميل على:

windows.zip

mac.zip

linux.zip

يمكن العثور على التجزئات (hashes) للتحقق مما إذا كانت أي من ملفات حزمة الرموز قد تم تحميلها بنجاح أو تغيرت على:

SHA256SUMS

SHA1SUMS

MD5SUMS

يجب وضع ملفات حزم جداول الرموز المضغوطة، كما هي مسماة، داخل مجلد volatility3/symbols (أو مجلد الرموز بجوار الملف التنفيذي).

سيتم الاستعلام عن رموز Windows التي لا يمكن العثور عليها، وتحميلها، وإنشاؤها، وتخزينها مؤقتًا. يجب إنتاج جداول رموز Mac و Linux يدويًا بواسطة أداة مثل dwarf2json.

هام: التشغيل الأول لـ Volatility مع ملفات رموز جديدة سيتطلب تحديث الذاكرة المخبأة. تحتوي حزم الرموز على عدد كبير من ملفات الرموز، لذلك قد يستغرق التحديث بعض الوقت! ومع ذلك، يجب تشغيل هذه العملية مرة واحدة فقط لكل ملف رمز جديد، لذا بافتراض بقاء الحزمة في نفس الموقع، لن تحتاج إلى إعادة التنفيذ. يرجى أيضًا ملاحظة أنه يمكن مقاطعتها وسيعيد التشغيل التالي تشغيل نفسه.

يرجى الملاحظة: هذه تمثيلية وكاملة حتى نقطة الإنشاء لنظامي Windows و Mac. نظرًا لسهولة تجميع نوى Linux وعدم القدرة على تمييزها بشكل فريد، لا يمكن بسهولة توفير مجموعة شاملة من جداول رموز Linux.

التوثيق

الإطار موثق من خلال سلاسل doc (doc strings) ويمكن بناؤه باستخدام sphinx.

يمكن العثور على أحدث نسخة مولدة من التوثيق على: https://volatility3.readthedocs.io/en/latest/

الترخيص وحقوق النشر

حقوق النشر (C) 2007-2026 Volatility Foundation

جميع الحقوق محفوظة

https://www.volatilityfoundation.org/license/vsl-v1.0

الأخطاء والدعم

إذا كنت تعتقد أنك وجدت خطأً، يرجى الإبلاغ عنه على:

https://github.com/volatilityfoundation/volatility3/issues

لمساعدتنا في حل مشاكلك في أسرع وقت ممكن، يرجى تضمين المعلومات التالية عند تقديم خطأ:

  • إصدار Volatility الذي تستخدمه
  • نظام التشغيل المستخدم لتشغيل Volatility
  • إصدار Python المستخدم لتشغيل Volatility
  • نظام التشغيل المشتبه به لعينة الذاكرة
  • سطر الأوامر الكامل الذي استخدمته لتشغيل Volatility

للدعم المجتمعي، يرجى الانضمام إلينا على Slack:

https://www.volatilityfoundation.org/slack

الاتصال

للاستفسارات أو الطلبات، اتصل بـ:

Volatility Foundation

الويب: https://www.volatilityfoundation.org

المدونة: https://volatility-labs.blogspot.com

البريد الإلكتروني: volatility (at) volatilityfoundation (dot) org

تويتر: @volatility

تنزيل الأداة