
Jupyter notebook для помощи в анализе выходных данных, генерируемых фреймворком извлечения памяти Volatility.

Эта Jupyter-тетрадь создана для помощи специалистам DFIR в триажировании дампов памяти Windows.
Обратите внимание, что эта тетрадь создана на основе выходных данных, генерируемых Python-скриптом Supermem от CrowdStrike (https://github.com/CrowdStrike/SuperMem). Перед запуском этой тетради следует выполнить режим триажа 2 или 3 SuperMem для дампа памяти. В составе тетради также предусмотрена отдельная ячейка для обработки Volatility, если вы решите запустить Volatility интерактивно для генерации требуемых выходных данных.
В этой тетради используются следующие проекты с открытым исходным кодом:
https://github.com/microsoft/msticpy
https://github.com/volatilityfoundation/volatility3
https://github.com/CrowdStrike/SuperMem
Автор: J Marasinghe




Автор изображения Иконки памяти созданы Darius Dan - Flaticon