
Volatility मेमोरी निष्कर्षण फ्रेमवर्क से उत्पन्न आउटपुट के विश्लेषण में सहायता के लिए एक Jupyter नोटबुक।

यह Jupyter नोटबुक DFIR पेशेवरों को Windows मेमोरी डंप की ट्राइएजिंग में सहायता करने के लिए बनाई गई थी।
कृपया ध्यान दें कि यह नोटबुक CrowdStrike के Supermem python script (https://github.com/CrowdStrike/SuperMem) से उत्पन्न आउटपुट के आधार पर बनाई गई थी। इस नोटबुक को चलाने से पहले मेमोरी डंप पर SuperMem triage mode 2 या 3 चलाया जाना चाहिए। यदि आप आवश्यक आउटपुट उत्पन्न करने के लिए मेमोरी डंप पर Volatility को इंटरैक्टिव रूप से चलाने का निर्णय लेते हैं, तो इस नोटबुक के भाग के रूप में एक अलग Volatility प्रोसेसिंग सेल प्रदान किया गया है।
इस नोटबुक में निम्नलिखित Open Source प्रोजेक्ट्स का उपयोग किया गया है
https://github.com/microsoft/msticpy
https://github.com/volatilityfoundation/volatility3
https://github.com/CrowdStrike/SuperMem
Author : J Marasinghe



