dit document beschrijft de werking van Volatility, een memory forensics framework
vol.py --info
vol.py --info
time vol.py -f <dumpfile> imageinfo
time
commando staat er -ter info- bij, omdat deze stap wel wat kan duren.top
. Zolang het RAM/CPU verbruikt, is het bezig. Vooral de CPU krijgt het wat zwaar te verduren, precies. verder …
voeg hier linken toe naar verdere uitleg