
Von der Community gepflegte Volatility-Plugin-Sammlung für Memory-Forensik, die die Speicherabbild-Analyse mit Modulen zur Malware- und Prozessuntersuchung erweitert.
Von der Community entwickelte und gepflegte Volatility-Plugins. In der README-Datei im Unterverzeichnis jedes Autors finden Sie einen Link zu dessen GitHub-Profilseite, auf der Sie Verwendungshinweise, Abhängigkeiten, Lizenzinformationen und zukünftige Updates für die Plugins finden.
HINWEIS: Wenn Sie das Wurzelverzeichnis von $PLUGINSPATH übergeben, werden alle Plugins rekursiv geladen. Es ist möglich, dass Plugins versuchen, dieselben Befehlszeilenoptionen zu registrieren und einen Konflikt erzeugen. Wenn dies passiert, setzen Sie --plugins einfach auf ein oder mehrere bestimmte Unterverzeichnisse (auf Linux/Mac durch : getrennt, auf Windows durch ;).
Diese Plugins wurden von verschiedenen Autoren geschrieben und zu einem bestimmten Zeitpunkt aus den GitHub-Repositorien, Websites und Blogs der Autoren gesammelt. Wir übernehmen keine Garantie dafür, dass die Plugins, die Sie aus diesem Repository herunterladen, die neuesten von den jeweiligen Autoren veröffentlichten Versionen sind, dass sie mit der neuesten Version von Volatility kompatibel sind oder dass sie Ergebnisse korrekt melden.
Der beste Weg, einen Beitrag zu leisten, ist, das Repository zu forken, Plugins hinzuzufügen oder zu ändern und anschließend einen Pull Request einzureichen.
Forschende und Entwickler aus der Community haben außerdem Frameworks erstellt, die auf Volatility aufbauen. Dabei handelt es sich nicht unbedingt um Volatility-Plugins (die Sie mit --plugins importieren würden), und normalerweise enthalten sie zusätzliche Module, Konfigurationen und Komponenten. Aus diesem Grund führen wir diese Frameworks nicht in diesem Repository auf, möchten aber dennoch auf sie verweisen:
Ihr Projekt fehlt hier? Lassen Sie es uns wissen, indem Sie einen Pull Request einreichen, ein Issue erstellen oder uns unter @volatility twittern.