Skip to content
KitploitKITPLOIT
StrumentiExploitsBlog
Log in
Invia
StrumentiExploitsBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
volatility — Un framework avanzato per l'analisi forense della memoria | Kitploit
Strumenti/GitHubGitHub/volatilityfoundation/volatility
Memory ForensicsAnalisi delle VulnerabilitàReverse EngineeringInformatica ForenseAnalisi MalwareDigital ForensicsRisposta agli IncidentiArchived
GitHubvolatilityfoundation/volatility

volatility

Un framework avanzato per l'analisi forense della memoria

Vedi Repository
8.1k1.3k581 anno faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Sito web

Questo progetto è archiviato. Vedi Volatility 3 per indagini moderne: https://github.com/volatilityfoundation/volatility3

============================================================================ Volatility Framework - Framework di estrazione di memoria volatile

Il Volatility Framework è una raccolta completamente aperta di strumenti, implementata in Python sotto licenza GNU General Public License, per l'estrazione di artefatti digitali da campioni di memoria volatile (RAM). Le tecniche di estrazione vengono eseguite in modo completamente indipendente dal sistema sotto indagine ma offrono visibilità sullo stato di runtime del sistema. Il framework è pensato per introdurre le persone alle tecniche e complessità associate all'estrazione di artefatti digitali da campioni di memoria volatile e fornire una piattaforma per ulteriori lavori in questa entusiasmante area di ricerca.

La distribuzione di Volatility è disponibile da: http://www.volatilityfoundation.org/#!releases/component_71401

Volatility dovrebbe funzionare su qualsiasi piattaforma che supporti Python (http://www.python.org)

Volatility supporta indagini sulle seguenti immagini di memoria:

Windows:

  • 32-bit Windows XP Service Pack 2 and 3
  • 32-bit Windows 2003 Server Service Pack 0, 1, 2
  • 32-bit Windows Vista Service Pack 0, 1, 2
  • 32-bit Windows 2008 Server Service Pack 1, 2 (there is no SP0)
  • 32-bit Windows 7 Service Pack 0, 1
  • 32-bit Windows 8, 8.1, and 8.1 Update 1
  • 32-bit Windows 10 (initial support)
  • 64-bit Windows XP Service Pack 1 and 2 (there is no SP0)
  • 64-bit Windows 2003 Server Service Pack 1 and 2 (there is no SP0)
  • 64-bit Windows Vista Service Pack 0, 1, 2
  • 64-bit Windows 2008 Server Service Pack 1 and 2 (there is no SP0)
  • 64-bit Windows 2008 R2 Server Service Pack 0 and 1
  • 64-bit Windows 7 Service Pack 0 and 1
  • 64-bit Windows 8, 8.1, and 8.1 Update 1
  • 64-bit Windows Server 2012 and 2012 R2
  • 64-bit Windows 10 (including at least 10.0.19041)
  • 64-bit Windows Server 2016 (including at least 10.0.19041)

Nota: consulta le linee guida al seguente link per note sulla compatibilità con campioni di memoria Windows 7 (o successivi) con patch recenti:

https://github.com/volatilityfoundation/volatility/wiki/2.6-Win-Profiles

Linux:

  • 32-bit Linux kernels 2.6.11 to 5.5
  • 64-bit Linux kernels 2.6.11 to 5.5
  • OpenSuSE, Ubuntu, Debian, CentOS, Fedora, Mandriva, etc

Mac OSX:

  • 32-bit 10.5.x Leopard (l'unica 64-bit 10.5 è Server, che non è supportata)
  • 32-bit 10.6.x Snow Leopard
  • 64-bit 10.6.x Snow Leopard
  • 32-bit 10.7.x Lion
  • 64-bit 10.7.x Lion
  • 64-bit 10.8.x Mountain Lion (non esiste una versione 32-bit)
  • 64-bit 10.9.x Mavericks (non esiste una versione 32-bit)
  • 64-bit 10.10.x Yosemite (non esiste una versione 32-bit)
  • 64-bit 10.11.x El Capitan (non esiste una versione 32-bit)
  • 64-bit 10.12.x Sierra (non esiste una versione 32-bit)
  • 64-bit 10.13.x High Sierra (non esiste una versione 32-bit))
  • 64-bit 10.14.x Mojave (non esiste una versione 32-bit)
  • 64-bit 10.15.x Catalina (non esiste una versione 32-bit)

Volatility non fornisce capacità di acquisizione di campioni di memoria. Per l'acquisizione, sono disponibili sia soluzioni gratuite che commerciali. Se desideri suggerimenti su soluzioni di acquisizione adatte, contattaci a:

volatility (at) volatilityfoundation (dot) org

Volatility supporta una varietà di formati di file campione e la capacità di convertire tra questi formati:

  • Raw linear sample (dd)
  • File di ibernazione (da Windows 7 e precedenti)
  • File di crash dump
  • VirtualBox ELF64 core dump
  • File di stato salvato e snapshot di VMware
  • Formato EWF (E01)
  • Formato LiME
  • Formato file Mach-O
  • Dump di macchine virtuali QEMU
  • Firewire
  • HPAK (FDPro)

Per un elenco più dettagliato delle capacità, vedere il seguente:

https://github.com/volatilityfoundation/volatility/wiki

Vedere anche il repository dei plugin della comunità:

https://github.com/volatilityfoundation/community

Dati di esempio

Se vuoi provare Volatility, puoi scaricare immagini di memoria esemplari dal seguente URL:

https://github.com/volatilityfoundation/volatility/wiki/Memory-Samples

Mailing List

Le mailing list per supportare gli utenti e gli sviluppatori di Volatility si trovano al seguente indirizzo:

http://lists.volatilesystems.com/mailman/listinfo

Contatti

Per informazioni o richieste, contattare:

Volatility Foundation

Web: http://www.volatilityfoundation.org http://volatility-labs.blogspot.com http://volatility.tumblr.com

Email: volatility (at) volatilityfoundation (dot) org

IRC: #volatility su freenode

Twitter: @volatility

Requisiti

  • Python 2.6 o successivo, ma non 3.0. http://www.python.org

Alcuni plugin potrebbero avere altri requisiti che si possono trovare su: https://github.com/volatilityfoundation/volatility/wiki/Installation

Avvio rapido

  1. Decomprimi l'ultima versione di Volatility da volatilityfoundation.org

  2. Per vedere le opzioni disponibili, esegui "python vol.py -h" o "python vol.py --info"

    Esempio:

$ python vol.py --info Volatility Foundation Volatility Framework 2.6

Address Spaces

AMD64PagedMemory - Standard AMD 64-bit address space. ArmAddressSpace - Address space for ARM processors FileAddressSpace - This is a direct file AS. HPAKAddressSpace - This AS supports the HPAK format IA32PagedMemory - Standard IA-32 paging address space. IA32PagedMemoryPae - This class implements the IA-32 PAE paging address space. It is responsible LimeAddressSpace - Address space for Lime LinuxAMD64PagedMemory - Linux-specific AMD 64-bit address space. MachOAddressSpace - Address space for mach-o files to support atc-ny memory reader OSXPmemELF - This AS supports VirtualBox ELF64 coredump format QemuCoreDumpElf - This AS supports Qemu ELF32 and ELF64 coredump format VMWareAddressSpace - This AS supports VMware snapshot (VMSS) and saved state (VMSS) files VMWareMetaAddressSpace - This AS supports the VMEM format with VMSN/VMSS metadata VirtualBoxCoreDumpElf64 - This AS supports VirtualBox ELF64 coredump format Win10AMD64PagedMemory - Windows 10-specific AMD 64-bit address space. WindowsAMD64PagedMemory - Windows-specific AMD 64-bit address space. WindowsCrashDumpSpace32 - This AS supports windows Crash Dump format WindowsCrashDumpSpace64 - This AS supports windows Crash Dump format WindowsCrashDumpSpace64BitMap - This AS supports Windows BitMap Crash Dump format WindowsHiberFileSpace32 - This is a hibernate address space for windows hibernation files.

Scarica lo strumento