Table of Contents

Volatility

context

dit document beschrijft de werking van Volatility, een memory forensics framework

profiles

modules

werking

  1. bepaal het profiel (OS) van je memory dumpfile: time vol.py -f <dumpfile> imageinfo
    time commando staat er -ter info- bij, omdat deze stap wel wat kan duren.
    Als je geen beweging ziet, doen dan even een top. Zolang het RAM/CPU verbruikt, is het bezig. Vooral de CPU krijgt het wat zwaar te verduren, precies.

verder …

meer info

voeg hier linken toe naar verdere uitleg