Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
volatility3 — Framework avançado para extrair artefatos digitais de amostras de memória volátil (RAM), permitindo análise forense profunda do estado de execução do sistema em Windows, Linux e macOS. | Kitploit
Ferramentas/GitHubGitHub/volatilityfoundation/volatility3
Forensia de MemóriaAnálise ForenseAnálise de MalwareForensia DigitalResposta a Incidentes
GitHubvolatilityfoundation/volatility3

volatility3

Framework avançado para extrair artefatos digitais de amostras de memória volátil (RAM), permitindo análise forense profunda do estado de execução do sistema em Windows, Linux e macOS.

Ver Repositório

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
Site
4.3k689há 1 diaRevisado pelo Kitploit

Volatility 3: O framework de extração de memória volátil

Volatility é o framework mais amplamente utilizado no mundo para extrair artefatos digitais de amostras de memória volátil (RAM). As técnicas de extração são realizadas de forma completamente independente do sistema sob investigação, mas oferecem visibilidade sobre o estado de execução do sistema. O framework tem como objetivo introduzir as pessoas às técnicas e complexidades associadas à extração de artefatos digitais de amostras de memória volátil e fornecer uma plataforma para trabalhos futuros nesta área empolgante de pesquisa.

Em 2019, a Volatility Foundation lançou uma reescrita completa do framework, Volatility 3. O projeto foi concebido para abordar muitos dos desafios técnicos e de desempenho associados ao código original que se tornaram aparentes ao longo dos 10 anos anteriores. Outro benefício da reescrita é que o Volatility 3 poderia ser lançado sob uma licença personalizada mais alinhada com os objetivos da comunidade Volatility, a Volatility Software License (VSL). Consulte o arquivo LICENSE para mais detalhes.

Início Rápido

  1. Instale as dependências necessárias:

    root@kitploit:~
    pip install --user -e ".[full]"
    
  2. Veja as opções disponíveis:

    root@kitploit:~
    vol -h
    
  3. Para obter mais informações sobre uma amostra de memória Windows e garantir que o Volatility suporta esse tipo de amostra, execute vol -f <imagepath> windows.info:

    root@kitploit:~
    vol -f /home/user/samples/stuxnet.vmem windows.info
    
  4. Execute alguns outros plugins. A opção -f ou --single-location não é estritamente necessária, mas a maioria dos plugins espera uma única amostra. Alguns também exigem/aceitam outras opções. Execute vol <plugin> -h para mais informações sobre um comando específico.

Instalação

O Volatility 3 requer Python 3.8.0 ou superior e está publicado no registro PyPi.

root@kitploit:~
pip install volatility3

Se você quiser usar a versão de desenvolvimento mais recente do Volatility 3, recomendamos clonar este repositório manualmente e instalar uma versão editável do projeto. Recomendamos o uso de um ambiente virtual para manter as dependências instaladas separadas dos pacotes do sistema.

A versão estável mais recente do Volatility será sempre a branch stable do repositório GitHub. A branch padrão é develop.

root@kitploit:~
git clone https://github.com/volatilityfoundation/volatility3.git
cd volatility3/
python3 -m venv venv && . venv/bin/activate
pip install -e ".[dev]"

Tabelas de Símbolos

Pacotes de tabelas de símbolos para vários sistemas operacionais estão disponíveis para download em:

windows.zip

mac.zip

linux.zip

Os hashes para verificar se algum dos arquivos do pacote de símbolos foi baixado com sucesso ou foi alterado podem ser encontrados em:

SHA256SUMS

SHA1SUMS

MD5SUMS

Os arquivos zip das tabelas de símbolos devem ser colocados, como nomeados, no diretório volatility3/symbols (ou apenas no diretório symbols ao lado do arquivo executável).

Os símbolos do Windows que não puderem ser encontrados serão consultados, baixados, gerados e armazenados em cache. As tabelas de símbolos do Mac e Linux devem ser produzidas manualmente por uma ferramenta como o dwarf2json.

Importante: A primeira execução do volatility com novos arquivos de símbolos exigirá que o cache seja atualizado. Os pacotes de símbolos contêm um grande número de arquivos de símbolos e podem levar algum tempo para serem atualizados! No entanto, esse processo só precisa ser executado uma vez para cada novo arquivo de símbolo, então, supondo que o pacote permaneça no mesmo local, não precisará ser feito novamente. Observe também que pode ser interrompido e a próxima execução será reiniciada.

Observação: Estes são representativos e estão completos até o momento da criação para Windows e Mac. Devido à facilidade de compilar kernels Linux e à incapacidade de distingui-los exclusivamente, um conjunto exaustivo de tabelas de símbolos Linux não pode ser facilmente fornecido.

Documentação

O framework é documentado por meio de doc strings e pode ser construído usando sphinx.

A cópia mais recente gerada da documentação pode ser encontrada em: https://volatility3.readthedocs.io/en/latest/

Licenciamento e Direitos Autorais

Copyright (C) 2007-2026 Volatility Foundation

Todos os direitos reservados

https://www.volatilityfoundation.org/license/vsl-v1.0

Bugs e Suporte

Se você acha que encontrou um bug, por favor, reporte-o em:

https://github.com/volatilityfoundation/volatility3/issues

Para nos ajudar a resolver seus problemas o mais rápido possível, inclua as seguintes informações ao relatar um bug:

  • A versão do Volatility que você está usando
  • O sistema operacional usado para executar o Volatility
  • A versão do Python usada para executar o Volatility
  • O sistema operacional suspeito da amostra de memória
  • A linha de comando completa que você usou para executar o Volatility

Para suporte da comunidade, junte-se a nós no Slack:

https://www.volatilityfoundation.org/slack

Contato

Para informações ou solicitações, entre em contato:

Volatility Foundation

Web: https://www.volatilityfoundation.org

Blog: https://volatility-labs.blogspot.com

Email: volatility (at) volatilityfoundation (dot) org

Twitter: @volatility

Baixar ferramenta