2023-06-16
内存取证
00

1 - What the password?

这个题需要换一个pypykatz版本

2023-06-06
内存取证
00

volatility3学习

Volatility 是一款开源的内存取证软件,支持 Windows、Mac、linux(kali 下等等) 环境下使用。并且分别有 Volatility2 与 Volatility3 两个大版本,依次需要在 py2、py3 的环境下进行使用,也要确保系统中已安装环境,安装 pycrpto 库函数。

2023-06-06
内存取证
00

内存取证是指在计算机系统中收集和分析存储在RAM$(随机存取存储器)中的数据和信息的过程。它可以帮助调查人员了解计算机系统的运行状态、诊断故障、确定犯罪行为等。在进行内存取证时,调查人员需要使用专业的取证工具和技术来捕获计算机系统中的内存映像,并将其转换为可读取的形式。