Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
VolExp — исследователь volatility (volatility 2) | Kitploit
Инструменты/GitHubGitHub/memoryforensics1/volexp
Криминалистика памятиФорензикаАнализ вредоносных программЦифровая криминалистикаРеагирование на Инциденты
GitHubmemoryforensics1/volexp

VolExp

исследователь volatility (volatility 2)

Репозиторий
95155 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Сайт

VolExp

Volatility Explorer

Эта программа позволяет пользователю получить доступ к дампу памяти. Она также может работать как плагин для Volatility Framework (https://github.com/volatilityfoundation/volatility). Эта программа работает аналогично Process Explorer/Hacker, но дополнительно предоставляет пользователю доступ к дампу памяти (или к памяти в реальном времени на компьютере с помощью Memtriage). Эта программа может запускаться на Windows, Linux и MacOS, но может использовать только образы памяти Windows.

примечание: volatility explorer для volatility3 https://github.com/memoryforensics1/Vol3xp

Быстрый старт

  1. Загрузите файл volexp.py (также загрузите файл memtriage.py и замените им свой файл memtriage.py, если хотите использовать memtriage https://github.com/gleeda/memtriage).

  2. Запустите как отдельную программу или как плагин для Volatility:

  • В качестве отдельной программы:
root@kitploit:~
 python2 volexp
  • В качестве плагина Volatility:
root@kitploit:~
 python2 vol.py -f <memory file path> --profile=<memory profile> volexp

Некоторые возможности:

root@kitploit:~
python2 memtriage.py --plugins=volexp
  • Некоторые данные не обновляются в реальном времени (кроме информации о процессах (обновляется медленно), функций реального времени, таких как struct analyzer, свойства PE, запуск плагина в реальном времени и т.д.). пример memtriage, цвета используются для идентификации специальных процессов (службы, защищенные)

  • Программа также позволяет просматривать загруженные DLL, открытые дескрипторы и сетевые подключения каждого процесса (доступ к свойствам DLL также опционален).

Нижняя панель

  • Для отображения дополнительной информации о процессе дважды щелкните (или щелкните левой кнопкой и выберите «Свойства»), чтобы открыть окно с информацией.

Свойства процесса

  • Или отобразить дополнительную информацию о любом PE-файле.

Свойства PE

  • Программа позволяет пользователю просматривать файлы в дампе памяти, а также их информацию. Кроме того, она позволяет извлекать эти файлы (просмотр HexDump/строк также опционален).

Проводник файлов

  • Программа поддерживает просмотр объектов Windows и метаданных файлов (MFT).

Другие обозреватели (Winobj и MFT explorer)

  • Программа также поддерживает просмотр реестра (regview) из дампа памяти

RegView

  • Кроме того, программа поддерживает анализ структур (доступна запись в структуру памяти, выполнение функций Volatility над структурой). Пример получения всех загруженных модулей внутри структуры _EPROCESS в другом окне анализа структур:

Анализатор структур

  • Программа также способна автоматически помечать подозрительные процессы, обнаруженные другим плагином. Пример запущенного плагина threadmap:

Запуск плагина threadmap из командной строки

  • Просмотр использования памяти процессом.

Информация о VAD

  • Ручное помечание определенного процесса и добавление заметки к нему.

  • Действия пользователя могут быть сохранены в отдельный файл для последующего использования.

получение справки: https://github.com/memoryforensics1/VolExp/wiki/VolExp-help:

справка volexp

Скачать инструмент