volatility 명령어정리
2016.04.06 23:50
python .\vol.py -f .\sample.raw --profile=Win7SP0x86
python .\vol.py -f .\image\zeus.vmem --profile=WinXPSP2x86 pslist
python .\vol.py -f .\image\zeus.vmem --profile=WinXPSP2x86 sockets
python .\vol.py -f .\image\zeus.vmem --profile=WinXPSP2x86 yarascan -p 856 --wide -Y "193.104.41."
python .\vol.py -f .\sample.raw --profile=Win7SP0x86 dumpfiles -Q 0xbe2656b0 --dump-dir=.\aaa
http://www.di.ens.fr/willow/events/cvml2011/materials/CVML2011_Cordelia_bof.pdf
댓글 0
번호 | 제목 | 글쓴이 | 날짜 | 조회 수 |
---|---|---|---|---|
12 | [집에서 하는 보안관제] SIEM ossim | Leekyu | 2017.02.09 | 1367 |
11 | [집에서 하는 보안관제] 웹방화벽 Vulture | Leekyu | 2017.02.09 | 839 |
10 |
[집에서 하는 보안관제] NMS The Dude 편
![]() | Leekyu | 2017.02.09 | 2284 |
9 | [집에서 하는 보안관제] Suricata IDS 편 | Leekyu | 2017.02.09 | 2483 |
8 | [집에서 하는 보안관제] 방화벽 편 | Leekyu | 2017.02.09 | 619 |
7 |
websnort 오픈 소스 웹 서비스를 이용한 PCAP 파일 분석
![]() | Leekyu | 2016.11.27 | 1717 |
6 | Tshark이용한 패킷 확인 | Leekyu | 2016.07.07 | 3452 |
» | volatility 명령어정리 | Leekyu | 2016.04.06 | 3055 |
4 |
[IDS] Network tap 장비를 이용한 IDS 만들기
![]() | Leekyu | 2015.07.27 | 2616 |
3 | Snort 규칙 [1] | Leekyu | 2014.04.05 | 10325 |
2 | Snort Signature 구조 | Leekyu | 2013.09.29 | 21937 |
1 |
Joomla JCE Remote File Upload
![]() | Leekyu | 2013.09.29 | 1663 |