首页 > 其他分享 >volatility用法

volatility用法

时间:2023-08-26 12:55:09浏览次数:24  
标签:profile Win7SP1x64 文件名 -- 用法 内存 volatility

以下的【Win7SP1x64】皆为操作系统名称

 

获取内存操作系统

volatility -f 文件名 imageinfo

 

内存网络扫描 –profile参数指定镜像
volatility -f 文件名 --profile=Win7SP1x64 netscan

读取cmd命令
volatility -f 文件名 --profile=Win7SP1x64 amdscan

 

列举内存进程

volatility -f 文件名 --profile=Win7SP1x64 pslist

列举内存注册表
volatility -f 文件名 --profile=Win7SP1x64 hivelist

 

解析指定的注册表
volatility -f 文件名 --profile=Win7SP1x64 -o 0xfffff8a0013fb010 printkey

 

获取主机名
volatility -f 文件名 --profile=Win7SP1x64 -o 0xfffff8a0013fb010 printkey -K “ControlSet001\Control\ComputerName\ComputerName”

 

获取windows主机用户名
volatility -f 文件名 --profile=Win7SP1x64 -o 0xfffff8a0013fb010 printkey -K “SAM\Domains\Account\Users\Names”

 

抓取用户密码
volatility -f 文件名 mimikatz

 

文件扫描
volatility -f 文件名 filescan

 

配合grep文件扫描

volatility -f 文件名 filescan | grep “关键字”

标签:profile,Win7SP1x64,文件名,--,用法,内存,volatility
From: https://www.cnblogs.com/willingyut/p/17658665.html

相关文章

  • Allure用法
    查看官网:https://docs.qameta.io/allure/#_junit_5源码example:https://github.com/allure-examples/allure-examples/tree/master/allure-junit5/src/test/java/io/qameta/allure/examples/junit5  添加描述信息packagecom.allure;importio.qameta.allure.Allure;......
  • Tarjan基础用法
    \(\operatorname{Tarjan}\)基础用法目录\(\operatorname{Tarjan}\)基础用法\(\operatorname{Tarjan}\)求最近公共祖先前置芝士实现过程例题\(\operatorname{Tarjan}\)求割点、割边前置芝士\(\operatorname{Tarjan}\)求割点\(\operatorname{Tarjan}\)求割边例题\(\operatorn......
  • git 用法 记录 处理分支 合并分支 解决分支冲突
      gitstatus  查看分支状态gitadd.提交到暂存区gitcommit-m'优化'提交到准备pushgitpull 拉取最新分支gitpush 提交到git上 gitbranch 查看所有分支gitcheckout 分支名字  切换到指定分支gitpullorigin'分支名字'  拉取分支名字最......
  • 直播平台搭建,JSON.parseObject的几种用法
    直播平台搭建,JSON.parseObject的几种用法一.result格式: {  "success":"true",  "returnAddress":"123"} JSONObjectjsonObject=JSON.parseObject(result); //转换成objectJsonObject.getString("returnAddress") //获取object中ret......
  • swift - 之TabBarController的用法
    TabBarController的使用,下面记录两种写法,代码如下:TabBarItem系统自带图标样式(System)介绍:Custom:自定义方式,配合SelectedImage来自定义图标More:三个点的图标,表示更多意思Favorites:星形图标Featured:星形图标TopTated:星形图标Recents:时钟图标Contacts:一个圆形一个人头像的图标,代表联......
  • curl的用法| curl是什么意思
    骑士李四记录;1.在服务器上查看请求是否返回正常:curl-ihttp://127.0.0.1:8080/api/abc返回这个表示请求返回ok。更多参考大神笔记:http://www.ruanyifeng.com/blog/2019/09/curl-reference.html......
  • Vue3内置组件suspense用法
    1、作用在使用异步组件时,由于需要等待组件加载完成后才能显示,因此可能会出现页面空白或显示错误信息的情况。而Suspense组件的作用就是在异步组件加载完成前显示一个占位符,提高用户体验。2、用法首先子组件AsyncShow:使用了promise包裹代码<template><div><h1>{{re......
  • C#log4net用法
    新建一个名为log4net.config的文件,然后把下面一段粘贴进去<?xmlversion="1.0"encoding="utf-8"?><configuration> <log4net> <!--OFF,FATAL,ERROR,WARN,INFO,DEBUG,ALL--> <!--SetrootloggerleveltoERRORanditsappend......
  • python的with的用法
    with语句是Python中用于处理资源的一种便捷方式。它提供了一种在使用完资源后自动关闭或释放资源的方法,无论代码块是否正常执行或是否发生异常。使用with语句的基本语法如下: withexpression[asvariable]:#代码块 在with语句中,expression是一个返回上下文管理器......
  • git的用法
    gitclonexxxx.git1,查看分支:gitbranch2,切换分支:gitcheckoutdev3,查看文件修改情况:gitstatus4,添加上传的文件:gitaddproductservice/*5,备注信息:gitcommit-m'test'上传:gitpush-uoriginmaster-ff强制上传。gitpulloriginmaster生成master分支;6,指定用......