
Un notebook Jupyter per assistere l'analisi dell'output generato dal framework di estrazione della memoria Volatility.

Questo notebook Jupyter è stato creato per assistere i professionisti DFIR nel triage dei dump di memoria Windows.
Si prega di notare che questo notebook è stato creato sulla base dell'output generato dallo script Python Supermem di CrowdStrike (https://github.com/CrowdStrike/SuperMem). La modalità di triage 2 o 3 di SuperMem deve essere eseguita sul dump di memoria prima di eseguire questo notebook. Una cella separata per l'elaborazione con Volatility è inclusa in questo notebook, nel caso si decida di eseguire Volatility interattivamente contro un dump di memoria per generare l'output richiesto.
I seguenti progetti open source sono utilizzati in questo notebook
https://github.com/microsoft/msticpy
https://github.com/volatilityfoundation/volatility3
https://github.com/CrowdStrike/SuperMem
Autore : J Marasinghe




Credito immagine Icone di memoria create da Darius Dan - Flaticon