Skip to content
KitploitKITPLOIT
도구익스플로잇블로그
Log in
제출
도구익스플로잇블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
volatility — 고급 메모리 포렌식 프레임워크 | Kitploit
도구/GitHubGitHub/volatilityfoundation/volatility
Memory ForensicsVulnerability AnalysisReverse EngineeringForensicsMalware AnalysisDigital ForensicsIncident ResponseArchived
GitHubvolatilityfoundation/volatility

volatility

고급 메모리 포렌식 프레임워크

저장소 보기
8.1k1.3k581년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유
웹사이트

이 프로젝트는 보관되었습니다. 최신 조사는 Volatility 3를 참조하십시오: https://github.com/volatilityfoundation/volatility3

============================================================================ Volatility Framework - 휘발성 메모리 추출 유틸리티 프레임워크

Volatility Framework는 완전히 공개된 도구 모음으로, GNU General Public License 하에 Python으로 구현되었으며, 휘발성 메모리(RAM) 샘플에서 디지털 아티팩트를 추출합니다. 추출 기술은 조사 대상 시스템과 완전히 독립적으로 수행되지만 시스템의 런타임 상태에 대한 가시성을 제공합니다. 이 프레임워크는 사람들에게 휘발성 메모리 샘플에서 디지털 아티팩트를 추출하는 것과 관련된 기술과 복잡성을 소개하고 이 흥미로운 연구 분야에서의 추가 작업을 위한 플랫폼을 제공하기 위해 만들어졌습니다.

Volatility 배포판은 다음에서 확인할 수 있습니다: http://www.volatilityfoundation.org/#!releases/component_71401

Volatility는 Python을 지원하는 모든 플랫폼에서 실행되어야 합니다 (http://www.python.org)

Volatility는 다음 메모리 이미지의 조사를 지원합니다:

Windows:

  • 32비트 Windows XP 서비스 팩 2 및 3
  • 32비트 Windows 2003 Server 서비스 팩 0, 1, 2
  • 32비트 Windows Vista 서비스 팩 0, 1, 2
  • 32비트 Windows 2008 Server 서비스 팩 1, 2 (SP0 없음)
  • 32비트 Windows 7 서비스 팩 0, 1
  • 32비트 Windows 8, 8.1, 및 8.1 업데이트 1
  • 32비트 Windows 10 (초기 지원)
  • 64비트 Windows XP 서비스 팩 1 및 2 (SP0 없음)
  • 64비트 Windows 2003 Server 서비스 팩 1 및 2 (SP0 없음)
  • 64비트 Windows Vista 서비스 팩 0, 1, 2
  • 64비트 Windows 2008 Server 서비스 팩 1 및 2 (SP0 없음)
  • 64비트 Windows 2008 R2 Server 서비스 팩 0 및 1
  • 64비트 Windows 7 서비스 팩 0 및 1
  • 64비트 Windows 8, 8.1, 및 8.1 업데이트 1
  • 64비트 Windows Server 2012 및 2012 R2
  • 64비트 Windows 10 (최소 10.0.19041 포함)
  • 64비트 Windows Server 2016 (최소 10.0.19041 포함)

참고: 최근 패치된 Windows 7 (또는 그 이후) 메모리 샘플과의 호환성에 대한 참고 사항은 다음 링크의 지침을 확인하십시오:

https://github.com/volatilityfoundation/volatility/wiki/2.6-Win-Profiles

Linux:

  • 32비트 Linux 커널 2.6.11 ~ 5.5
  • 64비트 Linux 커널 2.6.11 ~ 5.5
  • OpenSuSE, Ubuntu, Debian, CentOS, Fedora, Mandriva 등

Mac OSX:

  • 32비트 10.5.x Leopard (유일한 64비트 10.5는 Server이며 지원되지 않음)
  • 32비트 10.6.x Snow Leopard
  • 64비트 10.6.x Snow Leopard
  • 32비트 10.7.x Lion
  • 64비트 10.7.x Lion
  • 64비트 10.8.x Mountain Lion (32비트 버전 없음)
  • 64비트 10.9.x Mavericks (32비트 버전 없음)
  • 64비트 10.10.x Yosemite (32비트 버전 없음)
  • 64비트 10.11.x El Capitan (32비트 버전 없음)
  • 64비트 10.12.x Sierra (32비트 버전 없음)
  • 64비트 10.13.x High Sierra (32비트 버전 없음))
  • 64비트 10.14.x Mojave (32비트 버전 없음)
  • 64비트 10.15.x Catalina (32비트 버전 없음)

Volatility는 메모리 샘플 획득 기능을 제공하지 않습니다. 획득을 위해 무료 및 상용 솔루션이 모두 제공됩니다. 적합한 획득 솔루션에 대한 제안을 원하시면 다음 주소로 문의하십시오:

volatility (at) volatilityfoundation (dot) org

Volatility는 다양한 샘플 파일 형식을 지원하며 이러한 형식 간 변환 기능을 제공합니다:

  • 원시 선형 샘플 (dd)
  • 최대 절전 모드 파일 (Windows 7 및 이전)
  • 크래시 덤프 파일
  • VirtualBox ELF64 코어 덤프
  • VMware 저장 상태 및 스냅샷 파일
  • EWF 형식 (E01)
  • LiME 형식
  • Mach-O 파일 형식
  • QEMU 가상 머신 덤프
  • Firewire
  • HPAK (FDPro)

더 자세한 기능 목록은 다음을 참조하십시오:

https://github.com/volatilityfoundation/volatility/wiki

또한 커뮤니티 플러그인 저장소를 참조하십시오:

https://github.com/volatilityfoundation/community

예제 데이터

Volatility를 사용해보고 싶다면 다음 URL에서 예시 메모리 이미지를 다운로드할 수 있습니다:

https://github.com/volatilityfoundation/volatility/wiki/Memory-Samples

메일링 리스트

Volatility 사용자와 개발자를 지원하는 메일링 리스트는 다음 주소에서 확인할 수 있습니다:

http://lists.volatilesystems.com/mailman/listinfo

연락처

정보나 문의 사항은 다음으로 연락하십시오:

Volatility Foundation

웹: http://www.volatilityfoundation.org http://volatility-labs.blogspot.com http://volatility.tumblr.com

이메일: volatility (at) volatilityfoundation (dot) org

IRC: #volatility on freenode

트위터: @volatility

요구 사항

  • Python 2.6 이상, 단 3.0은 제외. http://www.python.org

일부 플러그인은 다른 요구 사항이 있을 수 있으며, 다음에서 확인할 수 있습니다: https://github.com/volatilityfoundation/volatility/wiki/Installation

빠른 시작

  1. volatilityfoundation.org에서 최신 버전의 Volatility를 압축 해제하십시오.

  2. 사용 가능한 옵션을 보려면 "python vol.py -h" 또는 "python vol.py --info"를 실행하십시오.

    예시:

$ python vol.py --info Volatility Foundation Volatility Framework 2.6

Address Spaces

AMD64PagedMemory - Standard AMD 64-bit address space. ArmAddressSpace - Address space for ARM processors FileAddressSpace - This is a direct file AS. HPAKAddressSpace - This AS supports the HPAK format IA32PagedMemory - Standard IA-32 paging address space. IA32PagedMemoryPae - This class implements the IA-32 PAE paging address space. It is responsible LimeAddressSpace - Address space for Lime LinuxAMD64PagedMemory - Linux-specific AMD 64-bit address space. MachOAddressSpace - Address space for mach-o files to support atc-ny memory reader OSXPmemELF - This AS supports VirtualBox ELF64 coredump format QemuCoreDumpElf - This AS supports Qemu ELF32 and ELF64 coredump format VMWareAddressSpace - This AS supports VMware snapshot (VMSS) and saved state (VMSS) files VMWareMetaAddressSpace - This AS supports the VMEM format with VMSN/VMSS metadata VirtualBoxCoreDumpElf64 - This AS supports VirtualBox ELF64 coredump format Win10AMD64PagedMemory - Windows 10-specific AMD 64-bit address space. WindowsAMD64PagedMemory - Windows-specific AMD 64-bit address space. WindowsCrashDumpSpace32 - This AS supports windows Crash Dump format WindowsCrashDumpSpace64 - This AS supports windows Crash Dump format WindowsCrashDumpSpace64BitMap - This AS supports Windows BitMap Crash Dump format WindowsHiberFileSpace32 - This is a hibernate address space for windows hibernation files.

도구 다운로드