
Un notebook Jupyter pour faciliter l'analyse de la sortie générée par le framework d'extraction mémoire Volatility.

Ce notebook Jupyter a été créé pour assister les professionnels de la DFIR dans le triage de dumps mémoire Windows.
Veuillez noter que ce notebook a été créé sur la base de la sortie générée par le script python Supermem de CrowdStrike (https://github.com/CrowdStrike/SuperMem). Le mode de triage 2 ou 3 de SuperMem doit être exécuté sur le dump mémoire avant d'exécuter ce notebook. Une cellule de traitement Volatility distincte est fournie dans ce notebook, si vous décidez d'exécuter Volatility de manière interactive sur un dump mémoire pour générer la sortie requise.
Les projets Open Source suivants sont utilisés dans ce notebook
https://github.com/microsoft/msticpy
https://github.com/volatilityfoundation/volatility3
https://github.com/CrowdStrike/SuperMem
Auteur : J Marasinghe




Crédit image Icônes mémoire créées par Darius Dan - Flaticon