Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
volatility3 — Marco avanzado para extraer artefactos digitales de muestras de memoria volátil (RAM), permitiendo un análisis forense profundo del estado del sistema en tiempo de ejecución en Windows, Linux y macOS. | Kitploit
Herramientas/GitHubGitHub/volatilityfoundation/volatility3
Forensia de MemoriaAnálisis ForenseAnálisis de MalwareForensia DigitalRespuesta a IncidentesTop en Forensia Digital #3Top en Análisis Forense #3

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Top en Respuesta a Incidentes #4
Top en Forensia de Memoria #1
GitHubvolatilityfoundation/volatility3

volatility3

Marco avanzado para extraer artefactos digitales de muestras de memoria volátil (RAM), permitiendo un análisis forense profundo del estado del sistema en tiempo de ejecución en Windows, Linux y macOS.

Ver RepositorioSitio web
4.3k68912hace 14h 33mRevisado por Kitploit

Volatility 3: El framework de extracción de memoria volátil

Volatility es el framework más utilizado en el mundo para extraer artefactos digitales de muestras de memoria volátil (RAM). Las técnicas de extracción se realizan de forma completamente independiente del sistema investigado, pero ofrecen visibilidad sobre el estado de ejecución del sistema. El framework está diseñado para introducir a las personas en las técnicas y complejidades asociadas con la extracción de artefactos digitales de muestras de memoria volátil y proporcionar una plataforma para futuros trabajos en esta apasionante área de investigación.

En 2019, la Volatility Foundation lanzó una reescritura completa del framework, Volatility 3. El proyecto fue diseñado para abordar muchos de los desafíos técnicos y de rendimiento asociados con la base de código original que se hicieron evidentes durante los últimos 10 años. Otro beneficio de la reescritura es que Volatility 3 pudo publicarse bajo una licencia personalizada más alineada con los objetivos de la comunidad de Volatility, la Licencia de Software Volatility (VSL). Consulte el archivo LICENCIA para obtener más detalles.

Inicio rápido

  1. Instale las dependencias requeridas:

    root@kitploit:~
    pip install --user -e ".[full]"
    
  2. Vea las opciones disponibles:

    root@kitploit:~
    vol -h
    
  3. Para obtener más información sobre una muestra de memoria de Windows y asegurarse de que Volatility admite ese tipo de muestra, ejecute vol -f <imagepath> windows.info:

    root@kitploit:~
    vol -f /home/user/samples/stuxnet.vmem windows.info
    
  4. Ejecute algunos otros complementos. La opción -f o --single-location no es estrictamente necesaria, pero la mayoría de los complementos esperan una sola muestra. Algunos también requieren/aceptan otras opciones. Ejecute vol <plugin> -h para obtener más información sobre un comando en particular.

Instalación

Volatility 3 requiere Python 3.8.0 o posterior y está publicado en el registro PyPi.

root@kitploit:~
pip install volatility3

Si desea utilizar la última versión en desarrollo de Volatility 3, le recomendamos que clone manualmente este repositorio e instale una versión editable del proyecto. Recomendamos usar un entorno virtual para mantener las dependencias instaladas separadas de los paquetes del sistema.

La última versión estable de Volatility será siempre la rama stable del repositorio de GitHub. La rama predeterminada es develop.

root@kitploit:~
git clone https://github.com/volatilityfoundation/volatility3.git
cd volatility3/
python3 -m venv venv && . venv/bin/activate
pip install -e ".[dev]"

Tablas de símbolos

Los paquetes de tablas de símbolos para los diversos sistemas operativos están disponibles para descargar en:

windows.zip

mac.zip

linux.zip

Los hashes para verificar si alguno de los archivos del paquete de símbolos se ha descargado correctamente o ha cambiado se pueden encontrar en:

SHA256SUMS

SHA1SUMS

MD5SUMS

Los archivos zip de tablas de símbolos deben colocarse, con su nombre original, en el directorio volatility3/symbols (o simplemente en el directorio symbols junto al archivo ejecutable).

Los símbolos de Windows que no se encuentren se consultarán, descargarán, generarán y almacenarán en caché. Las tablas de símbolos de Mac y Linux deben producirse manualmente con una herramienta como dwarf2json.

Importante: La primera ejecución de volatility con nuevos archivos de símbolos requerirá que se actualice la caché. Los paquetes de símbolos contienen una gran cantidad de archivos de símbolos, por lo que pueden tardar un tiempo en actualizarse. Sin embargo, este proceso solo debe ejecutarse una vez por cada archivo de símbolos nuevo, por lo que si el paquete permanece en la misma ubicación, no será necesario hacerlo de nuevo. Tenga en cuenta también que se puede interrumpir y la próxima ejecución se reiniciará por sí sola.

Tenga en cuenta: Estos son representativos y están completos hasta el momento de su creación para Windows y Mac. Debido a la facilidad de compilar kernels de Linux y la imposibilidad de distinguirlos de manera única, no se puede proporcionar fácilmente un conjunto exhaustivo de tablas de símbolos de Linux.

Documentación

El framework está documentado a través de cadenas de documentación (doc strings) y se puede construir usando sphinx.

La última copia generada de la documentación se puede encontrar en: https://volatility3.readthedocs.io/en/latest/

Licencia y derechos de autor

Derechos de autor (C) 2007-2026 Volatility Foundation

Todos los derechos reservados

https://www.volatilityfoundation.org/license/vsl-v1.0

Errores y soporte

Si cree que ha encontrado un error, infórmelo en:

https://github.com/volatilityfoundation/volatility3/issues

Para ayudarnos a resolver sus problemas lo más rápido posible, incluya la siguiente información al informar un error:

  • La versión de Volatility que está utilizando
  • El sistema operativo utilizado para ejecutar Volatility
  • La versión de Python utilizada para ejecutar Volatility
  • El sistema operativo sospechoso de la muestra de memoria
  • La línea de comandos completa que utilizó para ejecutar Volatility

Para soporte de la comunidad, únase a nosotros en Slack:

https://www.volatilityfoundation.org/slack

Contacto

Para información o solicitudes, contacte a:

Volatility Foundation

Sitio web: https://www.volatilityfoundation.org

Blog: https://volatility-labs.blogspot.com

Correo electrónico: volatility (at) volatilityfoundation (dot) org

Twitter: @volatility

Descargar herramienta