
Volatilityメモリ抽出フレームワークによって生成された出力の解析を支援するためのJupyterノートブック。

このJupyterノートブックは、DFIRプロフェッショナルがWindowsメモリダンプのトリアージを行う際に役立つように作成されました。
このノートブックは、CrowdStrikeのSupermem Pythonスクリプト(https://github.com/CrowdStrike/SuperMem)から生成された出力に基づいて作成されていることに注意してください。このノートブックを実行する前に、メモリダンプに対してSuperMemトリアージモード2または3を実行する必要があります。必要な出力を生成するために、メモリダンプに対してVolatilityを対話的に実行する場合は、このノートブックの一部として別のVolatility処理セルが提供されています。
このノートブックでは、以下のオープンソースプロジェクトを使用しています。
https://github.com/microsoft/msticpy
https://github.com/volatilityfoundation/volatility3
https://github.com/CrowdStrike/SuperMem
著者 : J Marasinghe



