Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
VolExp — volatility explorer (volatility 2) | Kitploit
Strumenti/GitHubGitHub/memoryforensics1/volexp
Memory ForensicsInformatica ForenseAnalisi MalwareDigital ForensicsRisposta agli Incidenti
GitHubmemoryforensics1/volexp

VolExp

volatility explorer (volatility 2)

Vedi Repository
95155 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

VolExp

Volatility Explorer

Questo programma permette all'utente di accedere a un Memory Dump. Può anche funzionare come plugin per il Volatility Framework (https://github.com/volatilityfoundation/volatility). Questo programma funziona in modo simile a Process Explorer/Hacker, ma in più permette all'utente di accedere a un Memory Dump (o di accedere alla memoria in tempo reale del computer utilizzando Memtriage). Questo programma può essere eseguito su macchine Windows, Linux e MacOS, ma può utilizzare solo immagini di memoria Windows.

nota: Volatility Explorer per Volatility3 https://github.com/memoryforensics1/Vol3xp

Avvio Rapido

  1. Scarica il file volexp.py (scarica anche il file memtriage.py e sostituiscilo con il tuo file memtriage.py se vuoi usare memtriage https://github.com/gleeda/memtriage).

  2. Eseguilo come programma autonomo o come plugin per Volatility:

  • Come programma autonomo:
root@kitploit:~
 python2 volexp
  • Come plugin Volatility:
root@kitploit:~
 python2 vol.py -f <percorso file memoria> --profile=<profilo memoria> volexp

Alcune Funzionalità:

root@kitploit:~
python2 memtriage.py --plugins=volexp
  • Alcune informazioni visualizzate non si aggiorneranno in tempo reale (tranne le informazioni sui processi (si aggiornano lentamente), funzioni in tempo reale come struct analyzer, proprietà PE, esecuzione plugin in tempo reale, ecc.). esempio memtriage, i colori usati per identificare processi speciali (servizi, protetti)

  • Il programma permette anche di visualizzare le DLL caricate, gli handle aperti e le connessioni di rete di ogni processo (l'accesso alle proprietà di una DLL è anche opzionale).

Pannello Inferiore

  • Per presentare maggiori informazioni su un processo, fare doppio clic (o clic sinistro e selezionare Proprietà) per aprire una finestra informativa.

Proprietà processo

  • Oppure presentare maggiori informazioni su qualsiasi PE.

Proprietà PE

  • Il programma permette all'utente di visualizzare i file nel Memory Dump e le loro informazioni. Inoltre permette all'utente di estrarre questi file (è anche opzionale la visualizzazione HexDump/stringhe).

Esplora File

  • Il programma supporta la visualizzazione degli oggetti di Windows e dei metadati dei file (MFT).

Altri Esploratori (Winobj e MFT explorer)

  • Il programma supporta anche la visualizzazione del registro del memory dump

RegView

  • Inoltre, il programma supporta l'analisi delle strutture. (scrivere sulla struttura della memoria, eseguire funzioni di Volatility su una struttura è disponibile). Esempio di ottenimento di tutti i moduli caricati all'interno della struttura _EPROCESS in un'altra finestra di struct analyzer:

Struct Analyzer

  • Il programma è anche in grado di marcare automaticamente processi sospetti trovati da un altro plugin. Esempio di esecuzione del plugin threadmap:

Esecuzione plugin threadmap

  • Visualizzare l'utilizzo della memoria di un processo.

Informazioni VAD

  • Marcare manualmente un determinato processo e aggiungervi una nota a margine.

  • Le azioni dell'utente possono essere salvate in un file separato per un uso successivo.

ottieni aiuto: https://github.com/memoryforensics1/VolExp/wiki/VolExp-help:

aiuto volexp

Scarica lo strumento