Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
volatility — Um framework avançado de forense de memória | Kitploit
Ferramentas/GitHubGitHub/volatilityfoundation/volatility
Forensia de MemóriaAnálise de VulnerabilidadesEngenharia ReversaAnálise ForenseAnálise de MalwareForensia DigitalResposta a IncidentesArchived
GitHubvolatilityfoundation/volatility

volatility

Um framework avançado de forense de memória

Ver Repositório
8.1k1.3k57há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site

Este projeto está arquivado. Consulte o Volatility 3 para investigações modernas: https://github.com/volatilityfoundation/volatility3

============================================================================ Volatility Framework - Estrutura de utilitário de extração de memória volátil

O Volatility Framework é uma coleção completamente aberta de ferramentas, implementada em Python sob a Licença Pública Geral GNU, para a extração de artefatos digitais de amostras de memória volátil (RAM). As técnicas de extração são realizadas completamente independentes do sistema que está sendo investigado, mas oferecem visibilidade sobre o estado de execução do sistema. A estrutura visa apresentar às pessoas as técnicas e complexidades associadas à extração de artefatos digitais de amostras de memória volátil e fornecer uma plataforma para trabalhos futuros nesta área empolgante de pesquisa.

A distribuição do Volatility está disponível em: http://www.volatilityfoundation.org/#!releases/component_71401

O Volatility deve funcionar em qualquer plataforma que suporte Python (http://www.python.org)

O Volatility suporta investigações das seguintes imagens de memória:

Windows:

  • Windows XP Service Pack 2 e 3 de 32 bits
  • Windows 2003 Server Service Pack 0, 1, 2 de 32 bits
  • Windows Vista Service Pack 0, 1, 2 de 32 bits
  • Windows 2008 Server Service Pack 1, 2 de 32 bits (não há SP0)
  • Windows 7 Service Pack 0, 1 de 32 bits
  • Windows 8, 8.1 e 8.1 Update 1 de 32 bits
  • Windows 10 de 32 bits (suporte inicial)
  • Windows XP Service Pack 1 e 2 de 64 bits (não há SP0)
  • Windows 2003 Server Service Pack 1 e 2 de 64 bits (não há SP0)
  • Windows Vista Service Pack 0, 1, 2 de 64 bits
  • Windows 2008 Server Service Pack 1 e 2 de 64 bits (não há SP0)
  • Windows 2008 R2 Server Service Pack 0 e 1 de 64 bits
  • Windows 7 Service Pack 0 e 1 de 64 bits
  • Windows 8, 8.1 e 8.1 Update 1 de 64 bits
  • Windows Server 2012 e 2012 R2 de 64 bits
  • Windows 10 de 64 bits (incluindo pelo menos 10.0.19041)
  • Windows Server 2016 de 64 bits (incluindo pelo menos 10.0.19041)

Nota: Consulte as diretrizes no link a seguir para observações sobre compatibilidade com amostras de memória do Windows 7 (ou posterior) recentemente corrigidas:

https://github.com/volatilityfoundation/volatility/wiki/2.6-Win-Profiles

Linux:

  • Kernels Linux de 32 bits 2.6.11 a 5.5
  • Kernels Linux de 64 bits 2.6.11 a 5.5
  • OpenSuSE, Ubuntu, Debian, CentOS, Fedora, Mandriva, etc

Mac OSX:

  • 10.5.x Leopard de 32 bits (o único 10.5 de 64 bits é o Server, que não é suportado)
  • 10.6.x Snow Leopard de 32 bits
  • 10.6.x Snow Leopard de 64 bits
  • 10.7.x Lion de 32 bits
  • 10.7.x Lion de 64 bits
  • 10.8.x Mountain Lion de 64 bits (não há versão de 32 bits)
  • 10.9.x Mavericks de 64 bits (não há versão de 32 bits)
  • 10.10.x Yosemite de 64 bits (não há versão de 32 bits)
  • 10.11.x El Capitan de 64 bits (não há versão de 32 bits)
  • 10.12.x Sierra de 64 bits (não há versão de 32 bits)
  • 10.13.x High Sierra de 64 bits (não há versão de 32 bits))
  • 10.14.x Mojave de 64 bits (não há versão de 32 bits)
  • 10.15.x Catalina de 64 bits (não há versão de 32 bits)

O Volatility não fornece capacidades de aquisição de amostras de memória. Para aquisição, existem soluções gratuitas e comerciais disponíveis. Se você gostaria de sugestões sobre soluções adequadas de aquisição, entre em contato conosco em:

volatility (at) volatilityfoundation (dot) org

O Volatility suporta uma variedade de formatos de arquivo de amostra e a capacidade de converter entre esses formatos:

  • Amostra linear bruta (dd)
  • Arquivo de hibernação (do Windows 7 e anteriores)
  • Arquivo de despejo de falha (crash dump)
  • Despejo de núcleo ELF64 do VirtualBox
  • Arquivos de estado salvo e snapshot do VMware
  • Formato EWF (E01)
  • Formato LiME
  • Formato de arquivo Mach-O
  • Despejos de máquina virtual QEMU
  • Firewire
  • HPAK (FDPro)

Para uma lista mais detalhada de capacidades, consulte o seguinte:

https://github.com/volatilityfoundation/volatility/wiki

Veja também o repositório de plugins da comunidade:

https://github.com/volatilityfoundation/community

Dados de Exemplo

Se você quiser experimentar o Volatility, pode baixar imagens de memória exemplares na seguinte url:

https://github.com/volatilityfoundation/volatility/wiki/Memory-Samples

Listas de Discussão

As listas de discussão para apoiar os usuários e desenvolvedores do Volatility podem ser encontradas no seguinte endereço:

http://lists.volatilesystems.com/mailman/listinfo

Contato

Para informações ou solicitações, entre em contato:

Volatility Foundation

Web: http://www.volatilityfoundation.org http://volatility-labs.blogspot.com http://volatility.tumblr.com

Email: volatility (at) volatilityfoundation (dot) org

IRC: #volatility na freenode

Twitter: @volatility

Requisitos

  • Python 2.6 ou posterior, mas não 3.0. http://www.python.org

Alguns plugins podem ter outros requisitos que podem ser encontrados em: https://github.com/volatilityfoundation/volatility/wiki/Installation

Início Rápido

  1. Descompacte a versão mais recente do Volatility de volatilityfoundation.org

  2. Para ver as opções disponíveis, execute "python vol.py -h" ou "python vol.py --info"

    Exemplo:

$ python vol.py --info Volatility Foundation Volatility Framework 2.6

Espaços de Endereço

AMD64PagedMemory - Espaço de endereço padrão AMD 64 bits. ArmAddressSpace - Espaço de endereço para processadores ARM FileAddressSpace - Este é um AS de arquivo direto. HPAKAddressSpace - Este AS suporta o formato HPAK IA32PagedMemory - Espaço de endereço de paginação IA-32 padrão. IA32PagedMemoryPae - Esta classe implementa o espaço de endereço de paginação PAE IA-32. É responsável LimeAddressSpace - Espaço de endereço para Lime LinuxAMD64PagedMemory - Espaço de endereço AMD 64 bits específico para Linux. MachOAddressSpace - Espaço de endereço para arquivos mach-o para suportar o leitor de memória atc-ny OSXPmemELF - Este AS suporta o formato de despejo de núcleo ELF64 do VirtualBox QemuCoreDumpElf - Este AS suporta o formato de despejo de núcleo ELF32 e ELF64 do Qemu VMWareAddressSpace - Este AS suporta arquivos de snapshot (VMSS) e estado salvo (VMSS) do VMware VMWareMetaAddressSpace - Este AS suporta o formato VMEM com metadados VMSN/VMSS VirtualBoxCoreDumpElf64 - Este AS suporta o formato de despejo de núcleo ELF64 do VirtualBox Win10AMD64PagedMemory - Espaço de endereço AMD 64 bits específico para Windows 10. WindowsAMD64PagedMemory - Espaço de endereço AMD 64 bits específico para Windows. WindowsCrashDumpSpace32 - Este AS suporta o formato de despejo de falha do Windows WindowsCrashDumpSpace64 - Este AS suporta o formato de despejo de falha do Windows WindowsCrashDumpSpace64BitMap - Este AS suporta o formato de despejo de falha BitMap do Windows WindowsHiberFileSpace32 - Este é um espaço de endereço de hibernação para arquivos de hibernação do Windows.

Baixar ferramenta