Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
VolWeb — एक केंद्रीकृत और उन्नत मेमोरी विश्लेषण प्लेटफॉर्म | Kitploit
उपकरण/GitHubGitHub/k1nd0ne/volweb
समझौता संकेतक (IOC) प्रबंधनमेमोरी फोरेंसिकफोरेंसिकमालवेयर विश्लेषणडिजिटल फोरेंसिकखतरा खुफियालर्निंग और शिक्षाघटना प्रतिक्रिया
GitHubk1nd0ne/volweb

VolWeb

एक केंद्रीकृत और उन्नत मेमोरी विश्लेषण प्लेटफॉर्म

रिपॉजिटरी देखें
538551 महीना पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

VolWeb

परिचय

VolWeb एक डिजिटल फोरेंसिक मेमोरी विश्लेषण प्लेटफॉर्म है जो Volatility 3 फ्रेमवर्क की शक्ति का उपयोग करता है। यह जांच और घटना प्रतिक्रियाओं में सहायता करने के लिए समर्पित है।

🧬 उद्देश्य

VolWeb का लक्ष्य घटना प्रतिक्रियाकर्ताओं और डिजिटल फोरेंसिक जांचकर्ताओं को एक केंद्रीकृत, दृश्य और उन्नत वेब एप्लिकेशन प्रदान करके मेमोरी संग्रह और फोरेंसिक विश्लेषण की दक्षता बढ़ाना है। एक बार जब कोई जांचकर्ता लिनक्स या विंडोज सिस्टम (मैक जल्द ही आ रहा है) से मेमोरी इमेज प्राप्त कर लेता है, तो साक्ष्य को VolWeb पर अपलोड किया जा सकता है, जो Volatility 3 फ्रेमवर्क की शक्ति का उपयोग करके स्वचालित प्रसंस्करण और कलाकृतियों के निष्कर्षण को ट्रिगर करता है।

हाइब्रिड स्टोरेज तकनीकों का उपयोग करके, VolWeb घटना प्रतिक्रियाकर्ताओं को प्लेटफॉर्म के साथ इंटरफेस किए गए समर्पित स्क्रिप्ट का उपयोग करके विभिन्न स्थानों से सीधे VolWeb प्लेटफॉर्म में मेमोरी इमेज अपलोड करने में सक्षम बनाता है, जिन्हें समुदाय द्वारा बनाए रखा जाता है। एक अन्य लक्ष्य उपयोगकर्ताओं को संकेतक जैसी तकनीकी जानकारी संकलित करने की अनुमति देना है, जिसे बाद में OpenCTI जैसे आधुनिक CTI प्लेटफॉर्म में आयात किया जा सकता है, जिससे आपकी जांच के बाद आपकी घटना प्रतिक्रिया और CTI टीमों को जोड़ा जा सके।

📘 परियोजना दस्तावेज़ीकरण और आरंभिक मार्गदर्शिका

परियोजना दस्तावेज़ीकरण Wiki पर उपलब्ध है। वहां, आप अपने जांच वातावरण या प्रयोगशाला में टूल को तैनात करने में सक्षम होंगे।

[!महत्वपूर्ण] सामान्य गलत कॉन्फ़िगरेशन समस्याओं से बचने के लिए दस्तावेज़ीकरण पढ़ने के लिए समय निकालें।

विश्लेषण सुविधाएँ

एक त्वरित अस्वीकरण: VolWeb को volatility3 फ्रेमवर्क CLI के साथ संयोजन में उपयोग करने के लिए है, यह कुछ परिणामों की समीक्षा और जांच करने का एक अलग तरीका प्रदान करता है और आपके लिए सभी गहन विश्लेषण का काम नहीं करेगा।

💿 हाइब्रिड स्टोरेज समाधान

आपके साक्ष्य VolWeb प्लेटफॉर्म पर अपलोड किए जाते हैं और डिफ़ॉल्ट रूप से सर्वोत्तम प्रदर्शन के लिए फाइलसिस्टम विश्लेषण का उपयोग करते हैं। लेकिन आप क्लाउड स्टोरेज समाधान (AWS/MINIO) से साक्ष्य को बाइंड भी कर सकते हैं और सीधे क्लाउड पर विश्लेषण करने के लिए उन्हें अपने मामलों से जोड़ सकते हैं।

🔬 जांच करें

जांच सुविधा VolWeb की मुख्य विशेषताओं में से एक है। यह बैकएंड में कस्टम volatility3 इंजन द्वारा प्राप्त उपलब्ध कलाकृतियों का एक अवलोकन प्रदान करता है। यदि उपलब्ध हो, तो आप प्रक्रिया वृक्ष को देख सकते हैं और प्रत्येक प्रक्रिया के बारे में बुनियादी जानकारी प्राप्त कर सकते हैं, उन्हें डंप कर सकते हैं आदि। आपको श्रेणियों के अनुसार सभी प्लगइन परिणामों का एक उन्नत दृश्य भी मिलता है।

छवि

፨ अन्वेषण करें

« रक्षक सूचियों में सोचते हैं। हमलावर ग्राफ़ में सोचते हैं। जब तक यह सच है, हमलावर जीतते हैं। »

एक्सप्लोर सुविधा विंडोज जांच के लिए VolWeb 3.0 (लिनक्स के लिए जल्द ही आ रहा है) के साथ आती है। यह मेमोरी फोरेंसिक विशेषज्ञ को ग्राफ़ दृश्य में संदिग्ध प्रक्रियाओं की जांच करने में सक्षम बनाता है जो डेटा को देखने का एक और तरीका प्रदान करता है, और अधिक संदर्भ प्राप्त करने के लिए volatility3 प्लगइन को सहसंबंधित भी करता है।

छवि

🚨 STIX V2 संकेतकों को संचित और साझा करें

जब विशेषज्ञ को दुर्भावनापूर्ण गतिविधियाँ मिलती हैं, तो VolWeb आपको इंटरफ़ेस से सीधे STIX V2 संकेतक बनाने और उन्हें अपने मामले में केंद्रीकृत करने की संभावना देता है। एक बार आपका मामला बंद हो जाने के बाद, आप अपना STIX बंडल उत्पन्न कर सकते हैं और MISP या OpenCTI जैसे CTI प्लेटफॉर्म का उपयोग करके अपने समुदाय के साथ अपने संकेतक साझा कर सकते हैं।

छवि

🔍 YARA एकीकरण

VolWeb मेमोरी डंप के भीतर पैटर्न और मैलवेयर हस्ताक्षर का पता लगाने के लिए YARA स्कैनिंग को एकीकृत करता है। आप मैन्युअल रूप से नियम बना सकते हैं, उन्हें .yar फ़ाइलों या गिटहब रिपॉजिटरी से आयात कर सकते हैं, या मौजूदा नियमों को सीधे संपादक में पेस्ट कर सकते हैं। बेहतर प्रबंधन और समूहीकृत स्कैनिंग के लिए नियमों को नियमसेट में व्यवस्थित किया जा सकता है।

Screenshot 2026-03-20 at 23 38 49

स्कैनिंग इंटरफ़ेस नियमसेट, व्यक्तिगत नियमों या कस्टम संयोजनों के लचीले चयन की अनुमति देता है। परिणाम एक खोजने योग्य ग्रिड में दिखाई देते हैं जो मेमोरी ऑफसेट और मिलान की गई सामग्री दिखाता है। VolWeb स्वचालित रूप से आपका सबसे हालिया स्कैन बनाए रखता है, जिससे स्कैन को फिर से चलाए बिना अंतिम परिणाम तक त्वरित पहुँच मिलती है।

Screenshot 2026-03-21 at 00 27 16 Screenshot 2026-03-21 at 00 29 04

🪡 REST API के साथ इंटरैक्ट करना

VolWeb विश्लेषकों को प्लेटफॉर्म के साथ इंटरैक्ट करने की अनुमति देने के लिए एक REST API को उजागर करता है। पूर्ण दस्तावेज़ीकरण प्राप्त करने के लिए प्लेटफॉर्म पर एक स्वैगर उपलब्ध है। समुदाय द्वारा बनाए रखी गई कुछ स्क्रिप्ट प्रस्तावित करने वाला एक समर्पित रिपॉजिटरी है: https://github.com/forensicxlab/VolWeb-Scripts ।

छवि

प्रशासन

VolWeb बैकएंड में django का उपयोग कर रहा है। अपने उपयोगकर्ता और डेटाबेस को सीधे एडमिन पैनल से प्रबंधित करें।

छवि

👔 समस्याएँ और सुविधा अनुरोध

यदि आपको कोई बग मिला है, या कोई सुविधा प्रस्तावित करना चाहते हैं, तो कृपया बेझिझक एक चर्चा बनाएं ताकि हम उन्हें जल्दी से संबोधित कर सकें। कृपया किसी भी समस्या के लॉग प्रदान करें जिनका आप सामना कर रहे हैं।

🤘 योगदान

VolWeb योगदान के लिए खुला है। सुविधाएँ प्रस्तावित करने के लिए दस्तावेज़ीकरण में योगदान दिशानिर्देश का पालन करें।

संपर्क

इस टूल के बारे में किसी भी प्रश्न के लिए [email protected] या [email protected] पर संपर्क करें।

अगले रिलीज़ के लक्ष्य

रोडमैप देखें

चर्चाएँ देखें

🏢 समर्थन प्राप्त

Software Engineering Laboratory, SERLAB
Software Engineering & Practices, SER&P

टूल डाउनलोड करें