Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
Vol3xp — Volatility Explorer Suit (volatility 3) | Kitploit
Ferramentas/GitHubGitHub/memoryforensics1/vol3xp
Forensia de MemóriaEngenharia ReversaAnálise ForenseAnálise de MalwareForensia DigitalResposta a Incidentes
GitHubmemoryforensics1/vol3xp

Vol3xp

Volatility Explorer Suit (volatility 3)

Ver Repositório
7012há 3 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Vol3xp, Explorador de Plugins do Volatility 3

WinObj -> Explorador de Objetos do Kernel do Windows, uma melhoria de https://github.com/kslgroup/WinObj para o volatility 3 (winobj.py)

WinObj (muito semelhante ao WinObj [sysinternals]) Também suporta o Analisador de Estruturas e o WinObjGui do VolExp.

RAMMap -> Mapeamento de Endereços Físicos (pfn.py)

RAMMap (muito semelhante ao Rammap [SysInternals]), mas adicionalmente marca quaisquer páginas suspeitas (para mais informações leia o pdf). Este módulo contém 3 plugins:

  1. P2V - Converte endereço físico para endereço virtual usando PfnDatabase e encontra o processo proprietário de uma página (se houver).
  2. PFNInfo - Fornece informações sobre uma página física a partir do PfnDatabase, o uso da página, nome do arquivo e muito mais.
  3. RAMMap - Usa ambos os plugins acima. Exibe uma interface semelhante ao RamMap para todas as páginas físicas e colore páginas suspeitas. [Você pode ver informações muito mais detalhadas sobre os plugins no pdf]

E o evento principal -> Explorador do Volatility (volexp.py)

Este programa permite ao utilizador carregar um dump de memória e navegar através dele com facilidade usando uma interface gráfica. Também pode funcionar como um plugin para o Volatility Framework (https://github.com/volatilityfoundation/volatility3). Este programa funciona de forma semelhante ao Process Explorer/Hacker, mas permite ao utilizador analisar um Dump de Memória. Este programa pode ser executado em máquinas Windows, Linux e MacOS, mas só aceita imagens de memória Windows.

nota: explorador do volatility para volatility2 -> https://github.com/memoryforensics1/VolExp

Início Rápido

  1. Descarregue o ficheiro volexp.py (descarregue o ).

  2. Execute como um programa autónomo ou como um plugin para o Volatility:

  • Como programa autónomo:
root@kitploit:~
 python3 volexp
  • Como plugin do Volatility:
root@kitploit:~
 python3 vol.py -f <memory file path> windows.volexp.volexp

Algumas Funcionalidades:

root@kitploit:~
python3 volexp.py
  • Algumas das exibições de informações não são atualizadas em tempo real (exceto informações de Processos (atualizam lentamente), funções em tempo real como analisador de estruturas, propriedades de PE, executar plugin em tempo real, etc.). exemplo vol3xp, as cores usadas para identificar processos especiais (serviços, protegidos)

  • O programa também permite visualizar DLLs carregadas, handles abertos e conexões de rede de cada processo (O acesso às propriedades de uma DLL também é opcional).

Lower Pane

  • Para apresentar mais informações de um processo, Duplo-Clique (ou Clique Esquerdo e selecione Propriedades) para abrir uma janela de informações.

Process properties

  • Ou apresente mais informações sobre qualquer PE.

PE properties

  • O programa permite ao utilizador visualizar os ficheiros no Dump de Memória bem como as suas informações. Adicionalmente permite ao utilizador extrair esses ficheiros (a visualização HexDump/strings também é opcional).

File Explorer

  • O programa suporta a visualização dos Objetos do Windows e metadados de ficheiros (MFT).

Other Explorers (Winobj and MFT explorer)

  • O programa também suporta a visualização de uma regview do dump de memória

RegView

  • Além disso, o programa suporta análise de estruturas. (escrever na estrutura da memória, executar funções do Volatility numa estrutura está disponível). Exemplo de obter todos os módulos carregados dentro da estrutura _EPROCESS noutra janela do analisador de estruturas:

Struct Analyzer

  • O Programa também é capaz de marcar automaticamente processos suspeitos encontrados por outro plugin. Exemplo de um plugin threadmap em execução:

Cmd Plugin run threadmap

  • Visualizar o uso de memória de um processo.

Vad Information

  • Marcar manualmente um determinado processo e adicionar uma nota lateral sobre ele.

  • As ações do utilizador podem ser guardadas num ficheiro separado para uso posterior.

obter ajuda: https://github.com/memoryforensics1/VolExp/wiki/VolExp-help:

volexp help

Baixar ferramenta