Esta es la aplicación para Linux llamada Volatility, cuya última versión se puede descargar como volatility_2.6_lin64_standalone.zip. Se puede ejecutar en línea en el proveedor de alojamiento gratuito OnWorks para estaciones de trabajo.
Descargue y ejecute en línea esta aplicación llamada Volatility con OnWorks de forma gratuita.
Siga estas instrucciones para ejecutar esta aplicación:
- 1. Descargue esta aplicación en su PC.
- 2. Ingrese en nuestro administrador de archivos https://www.onworks.net/myfiles.php?username=XXXXX con el nombre de usuario que desee.
- 3. Cargue esta aplicación en dicho administrador de archivos.
- 4. Inicie el emulador en línea OnWorks Linux o Windows en línea o el emulador en línea MACOS desde este sitio web.
- 5. Desde el SO OnWorks Linux que acaba de iniciar, vaya a nuestro administrador de archivos https://www.onworks.net/myfiles.php?username=XXXXX con el nombre de usuario que desee.
- 6. Descarga la aplicación, instálala y ejecútala.
SCREENSHOTS
Ad
Volatilidad
DESCRIPCIÓN
Volatility es un framework de código abierto ampliamente utilizado para analizar capturas de memoria (volcados de RAM) de sistemas Windows, Linux y macOS. Permite a investigadores y analistas de malware extraer listas de procesos, conexiones de red, DLL, cadenas, artefactos y más. Volatility es compatible con numerosos complementos para la detección de procesos ocultos, malware, rootkits y el rastreo de eventos. Es esencial en los flujos de trabajo de análisis forense digital y respuesta a incidentes.
Caracteristicas
- Analizar volcados de memoria en diferentes plataformas del sistema operativo
- Extraer tablas de procesos, información de sockets de red y controladores
- Análisis de artefactos de DLL, controladores, módulos y registro
- Ecosistema de complementos para la detección de rootkits y malware
- Admite la creación y el tallado de líneas de tiempo.
- Escrito en Python con interfaz CLI
Lenguaje de programación
Python
Categorías
Esta aplicación también se puede obtener de https://sourceforge.net/projects/volatility.mirror/. Está alojada en OnWorks para facilitar su ejecución en línea desde uno de nuestros sistemas operativos gratuitos.