Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
community — 社区维护的用于内存取证的 Volatility 插件集合,通过恶意软件与进程检查模块扩展内存转储分析。 | Kitploit
工具/GitHubGitHub/volatilityfoundation/community
内存取证恶意软件分析数字取证
GitHubvolatilityfoundation/community

community

社区维护的用于内存取证的 Volatility 插件集合,通过恶意软件与进程检查模块扩展内存转储分析。

查看仓库
3761435年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

社区

由社区开发和维护的 Volatility 插件。请参阅每位作者子目录中的 README 文件,以获取其各自 GitHub 个人资料页面的链接,你可以在其中找到插件的使用说明、依赖项、许可证信息以及未来更新。

用法

  1. Git clone Volatility 仓库或下载发行版
  2. Git clone 此仓库到 $PLUGINSPATH
  3. 运行 Volatility 时向其传递 --plugins=$PLUGINSPATH 选项(参见指定额外的插件目录)

注意:如果传入 $PLUGINSPATH 目录的根路径,那么所有插件都将被递归加载。插件可能会尝试注册相同的命令行选项并产生冲突。如果发生这种情况,只需将 --plugins 指向一个或多个特定子目录(在 Linux/Mac 上用 : 分隔,在 Windows 上用 ; 分隔)。

免责声明

这些插件由不同的作者编写,并在特定时间点从作者的 GitHub 仓库、网站和博客中收集而来。我们不保证你从此仓库下载的插件是各作者发布的最新版本、与最新版 Volatility 兼容,或能够准确报告结果。

贡献

贡献的最佳方式是 fork 仓库,添加或修改插件,然后提交 pull request。

框架

社区中的研究人员和开发者也创建了基于 Volatility 构建的框架。这些不一定是 Volatility 插件(你可以通过 --plugins 导入),通常它们包含额外的模块、配置和组件。因此,我们不在本仓库中收录这些框架,但我们仍然希望引用它们:

  • Autopsy Plugins 作者:Mark McKinnon
  • PyREBox 作者:Xabier Ugarte-Pedrero(Cisco Talos)
  • Cuckoo Sandbox 在其内存模块中使用 Volatility
  • VolDiff 恶意软件内存足迹分析,作者:@aim4r
  • Evolve Volatility 内存取证框架的 Web 界面,作者:James Habben
  • GVol 轻量级 GUI(Java),作者:EG-CERT
  • LibVMI 简化的虚拟机自省
  • DAMM 内存中恶意软件的差异分析
  • YaraVol 用于 Volatility 框架和 Yara 的 GUI
  • VolUtility Volatility 的 Web 界面,作者:Kevin Breen
  • ROPMEMU 一个用于分析、剖析和反编译复杂代码复用攻击的框架,作者:Mariano Graziano
  • VolatilityBot 一个用于恶意软件样本和内存转储的自动化内存分析器,作者:Martin Korman
  • ProfileScan 用于 Volatility 的 Profile 检测,作者:Stanislas Lejay(P1kachu)

没有看到你的项目?请通过提交 pull request、创建 issue 或发推 @volatility 告诉我们。

下载工具