
Un Jupyter notebook para ayudar con el análisis de la salida generada por el framework de extracción de memoria de Volatility.

Este cuaderno de Jupyter fue creado para ayudar a los profesionales de DFIR en el triaje de volcados de memoria de Windows.
Tenga en cuenta que este cuaderno se creó basándose en la salida generada por el script de Python Supermem de CrowdStrike (https://github.com/CrowdStrike/SuperMem). El modo de triaje 2 o 3 de SuperMem debe ejecutarse contra el volcado de memoria antes de ejecutar este cuaderno. También se incluye una celda de procesamiento de Volatility como parte de este cuaderno, por si decide ejecutar Volatility contra un volcado de memoria de forma interactiva para generar la salida requerida.
En este cuaderno se utilizan los siguientes proyectos de código abierto
https://github.com/microsoft/msticpy
https://github.com/volatilityfoundation/volatility3
https://github.com/CrowdStrike/SuperMem
Autor: J Marasinghe




Crédito de la imagen Iconos de memoria creados por Darius Dan - Flaticon