
メモリフォレンジックスのためのコミュニティ保守のVolatilityプラグインコレクションで、マルウェアおよびプロセス検査用のモジュールでメモリダンプ分析を拡張します。
コミュニティによって開発・保守されているVolatilityプラグインです。各作者のサブディレクトリ内のREADMEファイルを参照してください。そこには、それぞれのGitHubプロフィールページへのリンクが記載されており、プラグインの使用方法、依存関係、ライセンス情報、今後のアップデート情報を確認できます。
注意: $PLUGINSPATHディレクトリのルートを渡すと、すべてのプラグインが再帰的に読み込まれます。プラグインが同じコマンドラインオプションを登録しようとして競合を引き起こす可能性があります。その場合は、--pluginsを1つ以上の特定のサブディレクトリに指定してください(Linux/Macでは:区切り、Windowsでは;区切り)。
これらのプラグインはさまざまな作者によって作成され、特定の時点で作者のGitHubリポジトリ、Webサイト、ブログから収集されたものです。このリポジトリからダウンロードしたプラグインが、各作者が公開した最新版であること、最新バージョンのVolatilityと互換性があること、または結果を正確に報告することを保証しません。
貢献する最良の方法は、リポジトリをフォークし、プラグインを追加または修正して、プルリクエストを送信することです。
コミュニティの研究者や開発者は、Volatility上に構築されたフレームワークも作成しています。これらは必ずしもVolatilityプラグイン(--pluginsでインポートするもの)ではなく、通常は追加のモジュール、構成、コンポーネントを含みます。そのため、このリポジトリではそれらのフレームワークを紹介していませんが、ここで参照しておきたいと思います:
自分のプロジェクトが見当たりませんか? プルリクエストの送信、イシューの作成、または@volatilityへのツイートでお知らせください。