volatility -f [image] --profile=[profile] [plugin]
volatility -f xxx.vmem imageinfo
volatility -f 1.vmem --profile=Win7SP1x64 hashdump
volatility -f 1.vmem --profile=Win7SP1x64 pslist
volatility -f 1.vmem --profile=Win7SP1x64 svcscan
volatility -f 1.vmem --profile=Win7SP1x64 iehistory
volatility -f 1.vmem --profile=Win7SP1x64 netscan
volatility -f 1.vmem --profile=Win7SP1x64 cmdscan
volatility -f 1.vmem --profile=Win7SP1x64 filescan
volatility -f 1.vmem --profile=Win7SP1x64 dumpfiles -Q 0xxxxxxxx -D ./
volatility -f 1.vmem --profile=Win7SP1x64 notepad
volatility -f 1.vmem --profile=Win7SP1x64 memdump -p xxx --dump-dir=./
volatility -f 1.vmem --profile=Win7SP1x64 screenshot --dump-dir=./
volatility -f 1.vmem --profile=Win7SP1x64 hivelist
volatility -f 1.vmem --profile=Win7SP1x64 hivedump -o 0xfffff8a001032410
volatility -f 1.vmem --profile=Win7SP1x64 printkey -K "xxxxxxx"
volatility -f 1.vmem --profile=Win7SP1x64 userassist
volatility -f 1.vmem --profile=Win7SP1x64 timeliner
volatility -f easy_dump.img imageinfo
#脚本文件
import matplotlib.pyplot as plt
import numpy as npx = []
y = []
with open('hint.txt','r') as f:
datas = f.readlines()
for data in datas:
arr = data.split(' ')
x.append(int(arr[0]))
y.append(int(arr[1]))plt.plot(x,y,'ks',ms=1)
plt.show()
往期推荐
E
N
D
团队内部平台:潮汐在线指纹识别平台 | 潮听漏洞情报平台 | 潮巡资产管理与威胁监测平台 | 潮汐网络空间资产测绘 | 潮声漏洞检测平台 | 在线免杀平台 | CTF练习平台 | 物联网固件检测平台 | SRC资产监控平台 | ......
星球分享方向:Web安全 | 红蓝对抗 | 移动安全 | 应急响应 | 工控安全 | 物联网安全 | 密码学 | 人工智能 | ctf 等方面的沟通及分享
星球知识wiki:红蓝对抗 | 漏洞武器库 | 远控免杀 | 移动安全 | 物联网安全 | 代码审计 | CTF | 工控安全 | 应急响应 | 人工智能 | 密码学 | CobaltStrike | 安全测试用例 | ......
星球网盘资料:安全法律法规 | 安全认证资料 | 代码审计 | 渗透安全工具 | 工控安全工具 | 移动安全工具 | 物联网安全 | 其它安全文库合辑 | ......
扫码加入一起学习吧~