
메모리 포렌식을 위한 커뮤니티 유지 관리형 Volatility 플러그인 모음으로, 악성코드 및 프로세스 검사 모듈을 통해 메모리 덤프 분석을 확장합니다.
Volatility 플러그인은 커뮤니티에서 개발하고 유지 관리합니다. 각 작성자의 하위 디렉터리에 있는 README 파일에서 해당 GitHub 프로필 페이지 링크를 확인할 수 있으며, 플러그인의 사용 방법, 의존성, 라이선스 정보, 향후 업데이트를 찾아볼 수 있습니다.
참고: $PLUGINSPATH 디렉터리의 루트를 전달하면 모든 플러그인이 재귀적으로 로드됩니다. 플러그인이 동일한 명령줄 옵션을 등록하려고 시도하여 충돌이 발생할 수 있습니다. 이런 경우 --plugins를 하나 이상의 특정 하위 디렉터리로 지정하면 됩니다 (Linux/Mac에서는 :로, Windows에서는 ;로 구분).
이 플러그인들은 다양한 작성자가 작성했으며 특정 시점에 작성자들의 GitHub 저장소, 웹사이트, 블로그에서 수집된 것입니다. 이 저장소에서 다운로드한 플러그인이 해당 작성자가 게시한 최신 버전이거나, 최신 버전의 Volatility와 호환되거나, 결과를 정확하게 보고한다는 것을 보장하지 않습니다.
기여하는 가장 좋은 방법은 저장소를 포크하고 플러그인을 추가하거나 수정한 다음 풀 리퀘스트를 제출하는 것입니다.
커뮤니티의 연구원과 개발자들은 Volatility 위에 구축되는 프레임워크도 만들었습니다. 이들은 반드시 Volatility 플러그인(--plugins로 가져오는)은 아니며, 일반적으로 추가 모듈, 구성, 구성 요소를 포함합니다. 따라서 이 저장소에는 이러한 프레임워크를 포함하지 않지만, 여기에 참조로 남깁니다:
여기에 프로젝트가 보이지 않나요? 풀 리퀘스트를 제출하거나, 이슈를 생성하거나, @volatility로 트윗하여 알려주세요.