Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
volatility3 — Erweitertes Framework zur Extraktion digitaler Artefakte aus flüchtigen Arbeitsspeicher-Proben (RAM), das eine tiefgehende forensische Analyse des Systemlaufzeitstatus unter Windows, Linux und macOS ermöglicht. | Kitploit
Tools/GitHubGitHub/volatilityfoundation/volatility3
SpeicherforensikForensikMalware-AnalyseDigitale ForensikIncident Response
GitHubvolatilityfoundation/volatility3

volatility3

Erweitertes Framework zur Extraktion digitaler Artefakte aus flüchtigen Arbeitsspeicher-Proben (RAM), das eine tiefgehende forensische Analyse des Systemlaufzeitstatus unter Windows, Linux und macOS ermöglicht.

Repository anzeigen

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen
Webseite
4.3k689vor 2 TagenVon Kitploit geprüft

Volatility 3: Das Framework zur Extraktion flüchtiger Speicherinhalte

Volatility ist das weltweit am häufigsten verwendete Framework zur Extraktion digitaler Artefakte aus Proben flüchtigen Speichers (RAM). Die Extraktionstechniken werden völlig unabhängig vom untersuchten System durchgeführt, bieten jedoch Einblick in den Laufzeitzustand des Systems. Das Framework soll Menschen in die Techniken und Komplexitäten einführen, die mit der Extraktion digitaler Artefakte aus Proben flüchtigen Speichers verbunden sind, und eine Plattform für weitere Arbeiten in diesem spannenden Forschungsbereich bieten.

Im Jahr 2019 veröffentlichte die Volatility Foundation eine vollständige Neufassung des Frameworks, Volatility 3. Das Projekt sollte viele der technischen und leistungsbezogenen Herausforderungen angehen, die im Laufe der vorherigen 10 Jahre in der ursprünglichen Codebasis deutlich geworden waren. Ein weiterer Vorteil der Neufassung ist, dass Volatility 3 unter einer benutzerdefinierten Lizenz veröffentlicht werden konnte, die mehr mit den Zielen der Volatility-Community übereinstimmte, der Volatility Software License (VSL). Einzelheiten finden Sie in der LIZENZ-Datei.

Schnellstart

  1. Installieren Sie die erforderlichen Abhängigkeiten:

    root@kitploit:~
    pip install --user -e ".[full]"
    
  2. Verfügbare Optionen anzeigen:

    root@kitploit:~
    vol -h
    
  3. Um weitere Informationen zu einer Windows-Speicherprobe zu erhalten und sicherzustellen, dass Volatility diesen Probentyp unterstützt, führen Sie vol -f <imagepath> windows.info aus:

    root@kitploit:~
    vol -f /home/user/samples/stuxnet.vmem windows.info
    
  4. Führen Sie einige andere Plugins aus. Die Option -f oder --single-location ist nicht zwingend erforderlich, aber die meisten Plugins erwarten eine einzelne Probe. Einige benötigen/akzeptieren auch andere Optionen. Führen Sie vol <plugin> -h aus, um weitere Informationen zu einem bestimmten Befehl zu erhalten.

Installation

Volatility 3 benötigt Python 3.8.0 oder höher und wird im PyPi-Register veröffentlicht.

root@kitploit:~
pip install volatility3

Wenn Sie die neueste Entwicklungsversion von Volatility 3 verwenden möchten, empfehlen wir Ihnen, dieses Repository manuell zu klonen und eine editierbare Version des Projekts zu installieren. Wir empfehlen die Verwendung einer virtuellen Umgebung, um installierte Abhängigkeiten von Systempaketen getrennt zu halten.

Die neueste stabile Version von Volatility ist immer der stable-Branch des GitHub-Repositorys. Der Standard-Branch ist develop.

root@kitploit:~
git clone https://github.com/volatilityfoundation/volatility3.git
cd volatility3/
python3 -m venv venv && . venv/bin/activate
pip install -e ".[dev]"

Symboltabellen

Symboltabellen-Pakete für die verschiedenen Betriebssysteme sind zum Download verfügbar unter:

windows.zip

mac.zip

linux.zip

Die Hashes zur Überprüfung, ob die Symbolpaketdateien erfolgreich heruntergeladen wurden oder sich geändert haben, finden Sie unter:

SHA256SUMS

SHA1SUMS

MD5SUMS

Symboltabellen-Zip-Dateien müssen, wie benannt, in das Verzeichnis volatility3/symbols (oder einfach in das Verzeichnis symbols neben der ausführbaren Datei) gelegt werden.

Windows-Symbole, die nicht gefunden werden, werden abgefragt, heruntergeladen, generiert und zwischengespeichert. Mac- und Linux-Symboltabellen müssen manuell mit einem Tool wie dwarf2json erstellt werden.

Wichtig: Beim ersten Ausführen von Volatility mit neuen Symboldateien muss der Cache aktualisiert werden. Die Symbolpakete enthalten eine große Anzahl von Symboldateien, daher kann die Aktualisierung einige Zeit in Anspruch nehmen! Dieser Vorgang muss jedoch nur einmal pro neuer Symboldatei ausgeführt werden. Wenn das Paket also am gleichen Ort bleibt, muss er nicht wiederholt werden. Bitte beachten Sie auch, dass der Vorgang unterbrochen werden kann und beim nächsten Start von selbst neu beginnt.

Bitte beachten Sie: Diese sind repräsentativ und bis zum Zeitpunkt der Erstellung für Windows und Mac vollständig. Aufgrund der einfachen Kompilierung von Linux-Kernels und der Unmöglichkeit, diese eindeutig zu unterscheiden, kann ein erschöpfender Satz von Linux-Symboltabellen nicht ohne weiteres bereitgestellt werden.

Dokumentation

Das Framework wird durch Docstrings dokumentiert und kann mit Sphinx erstellt werden.

Die neueste generierte Kopie der Dokumentation finden Sie unter: https://volatility3.readthedocs.io/en/latest/

Lizenz und Urheberrecht

Copyright (C) 2007-2026 Volatility Foundation

Alle Rechte vorbehalten

https://www.volatilityfoundation.org/license/vsl-v1.0

Fehler und Support

Wenn Sie glauben, einen Fehler gefunden zu haben, melden Sie ihn bitte unter:

https://github.com/volatilityfoundation/volatility3/issues

Um uns zu helfen, Ihre Probleme so schnell wie möglich zu lösen, geben Sie bitte die folgenden Informationen an, wenn Sie einen Fehler melden:

  • Die von Ihnen verwendete Version von Volatility
  • Das Betriebssystem, das zum Ausführen von Volatility verwendet wurde
  • Die zum Ausführen von Volatility verwendete Python-Version
  • Das vermutete Betriebssystem der Speicherprobe
  • Die vollständige Befehlszeile, die Sie zum Ausführen von Volatility verwendet haben

Für Community-Support besuchen Sie uns bitte auf Slack:

https://www.volatilityfoundation.org/slack

Kontakt

Für Informationen oder Anfragen wenden Sie sich an:

Volatility Foundation

Web: https://www.volatilityfoundation.org

Blog: https://volatility-labs.blogspot.com

Email: volatility (at) volatilityfoundation (dot) org

Twitter: @volatility

Tool herunterladen