Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
community — Поддерживаемая сообществом коллекция плагинов Volatility для форензики памяти, расширяющая анализ дампов памяти модулями для проверки вредоносных программ и процессов. | Kitploit
Инструменты/GitHubGitHub/volatilityfoundation/community
Криминалистика памятиАнализ вредоносных программЦифровая криминалистика
GitHubvolatilityfoundation/community

community

Поддерживаемая сообществом коллекция плагинов Volatility для форензики памяти, расширяющая анализ дампов памяти модулями для проверки вредоносных программ и процессов.

Репозиторий

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
3761435 лет назадПроверено Kitploit

сообщество

Плагины Volatility, разработанные и поддерживаемые сообществом. См. файл README в подкаталоге каждого автора, чтобы найти ссылку на соответствующую страницу профиля GitHub, где вы можете найти инструкции по использованию, зависимости, информацию о лицензии и будущие обновления плагинов.

использование

  1. Клонируйте репозиторий Volatility или скачайте релиз
  2. Клонируйте этот репозиторий в $PLUGINSPATH
  3. Передайте параметр --plugins=$PLUGINSPATH в Volatility при его запуске (см. Указание дополнительных каталогов плагинов)

ПРИМЕЧАНИЕ: Если вы передадите корневой каталог $PLUGINSPATH, то все плагины будут загружены рекурсивно. Возможно, что плагины попытаются зарегистрировать одни и те же параметры командной строки и вызовут конфликт. Если это произойдет, просто укажите --plugins на один или несколько конкретных подкаталогов (разделенных : в Linux/Mac или ; в Windows).

дисклеймер

Эти плагины написаны разными авторами и собраны из репозиториев GitHub авторов, веб-сайтов и блогов в определенный момент времени. Мы не гарантируем, что плагины, загруженные из этого репозитория, будут самыми свежими из опубликованных отдельными авторами, что они совместимы с последней версией Volatility или что они точно сообщают результаты.

вклад

Лучший способ внести вклад — сделать форк репозитория, добавить или изменить плагины, а затем отправить pull request.

фреймворки

Исследователи и разработчики сообщества также создали фреймворки, которые строятся поверх Volatility. Это не обязательно плагины Volatility (которые вы импортировали бы с помощью --plugins), и обычно они содержат дополнительные модули, конфигурации и компоненты. По этой причине мы не размещаем эти фреймворки в данном репозитории, но все же хотели бы на них сослаться:

  • Autopsy Plugins от Mark McKinnon
  • PyREBox от Xabier Ugarte-Pedrero (Cisco Talos)
  • Cuckoo Sandbox использует Volatility для своего модуля Memory
  • VolDiff анализ следов вредоносных программ в памяти от @aim4r
  • Evolve веб-интерфейс для Volatility Memory Forensics Framework от James Habben
  • GVol легковесный GUI (Java) от EG-CERT
  • LibVMI упрощенная интроспекция виртуальных машин
  • DAMM дифференциальный анализ вредоносных программ в памяти
  • YaraVol GUI для Volatility Framework и Yara
  • VolUtility веб-интерфейс для Volatility от Kevin Breen
  • ROPMEMU фреймворк для анализа, разбора и декомпиляции сложных атак повторного использования кода от Mariano Graziano
  • VolatilityBot автоматический анализатор памяти для образцов вредоносных программ и дампов памяти от Martin Korman
  • ProfileScan определение профиля для Volatility от Stanislas Lejay (P1kachu)

Не видите здесь своего проекта? Сообщите нам, отправив pull request, создав issue или написав нам в Twitter @volatility.

Скачать инструмент