Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
VolExp — volatility explorer (volatility 2) | Kitploit
Tools/GitHubGitHub/memoryforensics1/volexp
SpeicherforensikForensikMalware-AnalyseDigitale ForensikIncident Response
GitHubmemoryforensics1/volexp

VolExp

volatility explorer (volatility 2)

Repository anzeigen
9515vor 5 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite

VolExp

Volatility Explorer

Dieses Programm ermöglicht dem Benutzer den Zugriff auf einen Memory Dump. Es kann auch als Plugin für das Volatility-Framework (https://github.com/volatilityfoundation/volatility) verwendet werden. Dieses Programm funktioniert ähnlich wie Process Explorer/Hacker, erlaubt dem Benutzer jedoch zusätzlich den Zugriff auf einen Memory Dump (oder den Zugriff auf den Echtzeitspeicher des Computers mittels Memtriage). Das Programm kann auf Windows-, Linux- und MacOS-Maschinen ausgeführt werden, kann jedoch nur Windows-Speicherabbilder verwenden.

Hinweis: volatility explorer für volatility3 https://github.com/memoryforensics1/Vol3xp

Schnellstart

  1. Laden Sie die Datei volexp.py herunter (laden Sie auch die Datei memtriage.py herunter und ersetzen Sie Ihre memtriage.py-Datei damit, wenn Sie memtriage verwenden möchten https://github.com/gleeda/memtriage).

  2. Führen Sie es als eigenständiges Programm oder als Plugin für Volatility aus:

  • Als eigenständiges Programm:
root@kitploit:~
 python2 volexp
  • Als Volatility-Plugin:
root@kitploit:~
 python2 vol.py -f <Memory-Dateipfad> --profile=<Speicherprofil> volexp

Einige Funktionen:

root@kitploit:~
python2 memtriage.py --plugins=volexp
  • Einige der Informationsanzeigen werden nicht in Echtzeit aktualisiert (außer Prozessinformationen (langsame Aktualisierung), Echtzeitfunktionen wie Strukturanalyzer, PE-Eigenschaften, Ausführung von Echtzeit-Plugins usw.). Beispiel für memtriage, die Farben zur Identifizierung spezieller Prozesse (Dienste, geschützte)

  • Das Programm ermöglicht auch die Anzeige geladener DLLs, offener Handles und Netzwerkverbindungen jedes Prozesses (Zugriff auf die Eigenschaften einer DLL ist ebenfalls optional).

Unterer Bereich

  • Um weitere Informationen zu einem Prozess anzuzeigen, doppelklicken Sie (oder klicken Sie mit der linken Maustaste und wählen Sie Eigenschaften), um ein Informationsfenster zu öffnen.

Prozesseigenschaften

  • Oder zeigen Sie weitere Informationen zu einer beliebigen PE an.

PE-Eigenschaften

  • Das Programm ermöglicht dem Benutzer die Anzeige der Dateien im Memory Dump sowie deren Informationen. Zusätzlich erlaubt es dem Benutzer, diese Dateien zu extrahieren (HexDump/Zeichenkettenansicht ist ebenfalls optional).

Datei-Explorer

  • Das Programm unterstützt die Anzeige der Windows-Objekte und der Datei-Metadaten (MFT).

Andere Explorer (Winobj und MFT-Explorer)

  • Das Programm unterstützt auch die Anzeige einer RegView des Memory Dumps.

RegView

  • Zusätzlich unterstützt das Programm die Strukturanalyse. (Das Bearbeiten der Speicherstruktur, das Ausführen von Volatility-Funktionen auf einer Struktur ist verfügbar). Beispiel für das Abrufen aller geladenen Module innerhalb der _EPROCESS-Struktur in einem anderen Strukturanalyzer-Fenster:

Strukturanalyzer

  • Das Programm ist auch in der Lage, verdächtige Prozesse, die von einem anderen Plugin gefunden wurden, automatisch zu markieren. Beispiel für die Ausführung des threadmap-Plugins:

Cmd-Plugin-Ausführung threadmap

  • Zeigen Sie die Speichernutzung eines Prozesses an.

VAD-Informationen

  • Markieren Sie manuell einen bestimmten Prozess und fügen Sie eine Randnotiz hinzu.

  • Benutzeraktionen können in einer separaten Datei für die spätere Verwendung gespeichert werden.

Hilfe erhalten: https://github.com/memoryforensics1/VolExp/wiki/VolExp-help:

VolExp-Hilfe

Tool herunterladen