
एक उन्नत मेमोरी फोरेंसिक्स फ्रेमवर्क
यह प्रोजेक्ट संग्रहीत है। आधुनिक जांच के लिए Volatility 3 देखें: https://github.com/volatilityfoundation/volatility3
Volatility Framework, GNU General Public License के तहत Python में लागू किए गए उपकरणों का एक पूरी तरह से खुला संग्रह है, जो अस्थायी मेमोरी (RAM) नमूनों से डिजिटल कलाकृतियों के निष्कर्षण के लिए है। निष्कर्षण तकनीकें जांच की जा रही प्रणाली से पूरी तरह स्वतंत्र रूप से की जाती हैं, लेकिन सिस्टम की रनटाइम स्थिति में दृश्यता प्रदान करती हैं। यह ढांचा लोगों को अस्थायी मेमोरी नमूनों से डिजिटल कलाकृतियों को निकालने से जुड़ी तकनीकों और जटिलताओं से परिचित कराने और अनुसंधान के इस रोमांचक क्षेत्र में आगे के काम के लिए एक मंच प्रदान करने के लिए बनाया गया है।
Volatility वितरण यहाँ से उपलब्ध है: http://www.volatilityfoundation.org/#!releases/component_71401
Volatility Python (http://www.python.org) का समर्थन करने वाले किसी भी प्लेटफॉर्म पर चलना चाहिए।
Volatility निम्नलिखित मेमोरी इमेज की जांच का समर्थन करता है:
Windows:
नोट: कृपया हाल ही में पैच किए गए Windows 7 (या बाद के) मेमोरी नमूनों के साथ संगतता पर नोट्स के लिए निम्नलिखित लिंक पर दिशानिर्देश देखें:
https://github.com/volatilityfoundation/volatility/wiki/2.6-Win-Profiles
Linux:
Mac OSX:
Volatility मेमोरी नमूना अधिग्रहण क्षमताएं प्रदान नहीं करता है। अधिग्रहण के लिए, मुफ्त और वाणिज्यिक दोनों समाधान उपलब्ध हैं। यदि आप उपयुक्त अधिग्रहण समाधानों के बारे में सुझाव चाहते हैं, तो कृपया हमसे यहाँ संपर्क करें:
volatility (at) volatilityfoundation (dot) org
Volatility विभिन्न नमूना फ़ाइल स्वरूपों और इन स्वरूपों के बीच रूपांतरण की क्षमता का समर्थन करता है:
क्षमताओं की अधिक विस्तृत सूची के लिए, निम्नलिखित देखें:
https://github.com/volatilityfoundation/volatility/wiki
सामुदायिक प्लगइन्स रिपॉजिटरी भी देखें:
https://github.com/volatilityfoundation/community
यदि आप Volatility को आज़माना चाहते हैं, तो आप निम्नलिखित URL से उदाहरण मेमोरी इमेज डाउनलोड कर सकते हैं:
https://github.com/volatilityfoundation/volatility/wiki/Memory-Samples
Volatility के उपयोगकर्ताओं और डेवलपर्स का समर्थन करने के लिए मेलिंग सूचियाँ निम्नलिखित पते पर पाई जा सकती हैं:
http://lists.volatilesystems.com/mailman/listinfo
जानकारी या अनुरोधों के लिए, संपर्क करें:
Volatility Foundation
वेब: http://www.volatilityfoundation.org http://volatility-labs.blogspot.com http://volatility.tumblr.com
ईमेल: volatility (at) volatilityfoundation (dot) org
IRC: #volatility on freenode
ट्विटर: @volatility
कुछ प्लगइन्स की अन्य आवश्यकताएं हो सकती हैं जो यहाँ पाई जा सकती हैं: https://github.com/volatilityfoundation/volatility/wiki/Installation
volatilityfoundation.org से Volatility का नवीनतम संस्करण अनपैक करें।
उपलब्ध विकल्पों को देखने के लिए, "python vol.py -h" या "python vol.py --info" चलाएँ।
उदाहरण:
$ python vol.py --info Volatility Foundation Volatility Framework 2.6
AMD64PagedMemory - Standard AMD 64-bit address space. ArmAddressSpace - Address space for ARM processors FileAddressSpace - This is a direct file AS. HPAKAddressSpace - This AS supports the HPAK format IA32PagedMemory - Standard IA-32 paging address space. IA32PagedMemoryPae - This class implements the IA-32 PAE paging address space. It is responsible LimeAddressSpace - Address space for Lime LinuxAMD64PagedMemory - Linux-specific AMD 64-bit address space. MachOAddressSpace - Address space for mach-o files to support atc-ny memory reader OSXPmemELF - This AS supports VirtualBox ELF64 coredump format QemuCoreDumpElf - This AS supports Qemu ELF32 and ELF64 coredump format VMWareAddressSpace - This AS supports VMware snapshot (VMSS) and saved state (VMSS) files VMWareMetaAddressSpace - This AS supports the VMEM format with VMSN/VMSS metadata VirtualBoxCoreDumpElf64 - This AS supports VirtualBox ELF64 coredump format Win10AMD64PagedMemory - Windows 10-specific AMD 64-bit address space. WindowsAMD64PagedMemory - Windows-specific AMD 64-bit address space. WindowsCrashDumpSpace32 - This AS supports windows Crash Dump format WindowsCrashDumpSpace64 - This AS supports windows Crash Dump format WindowsCrashDumpSpace64BitMap - This AS supports Windows BitMap Crash Dump format WindowsHiberFileSpace32 - This is a hibernate address space for windows hibernation files.