这是一个基于 PyQT5 编写的 Volatility 取证工具图形界面

1- 已安装 Volatility 版本。
2- 安装 PyQT5。
sudo apt-get install python3-pyqt5
3- 下载 Volatility GUI。
从下载的 Volatility GUI 中,编辑 config.py 文件,以指定:
1- Python 2 二进制名称或 Python 2 的绝对路径,填写在 python_bin 中。
2- Volatility 二进制文件的绝对路径,填写在 volatility_bin_loc 中。
然后运行 config.py 脚本,根据您的配置构建 profiles 列表:
python3 config.py
之后,通过运行 python3 vol_gui.py 启动图形界面。