Skip to content

An advanced memory forensics framework, added some updates for functionality improvements.

License

Notifications You must be signed in to change notification settings

CTF-Archives/volatility2-enhanced

 
 

Repository files navigation

Volatility2 Enhanced

结合社区和官方提供的,针对部分功能性完善的补丁,并且未合并进 Volatility2 main 分支的,进行修改后做的二次分发版本

参考项目

修改内容

目前仅为预计修改方案,本仓库的 Volatility2 源码未进行修改

对 DWARF v5 提供支持

本修改参考自:

本修改,对 volatility/dwarf.py 文件进行了修改,对 Volatility2 的 Linux DTB 扫描器部分进行修改

对 Linux 较新版本的内核提供支持

本修改参考自:

由于对较旧的 Linux 内核使用了最新版本的 dwarfdump 导致出现 ValueError: invalid literal for int() with base 10

本修改参考自:

对 dwarf 文件的源码,增加 GPL 的开源协议声明

本修改,针对 tools/linux/module.c 编译过程中所会遇到的报错,进行修改,即在源码的末尾增加以下语句

MODULE_LICENSE("GPL");

About

An advanced memory forensics framework, added some updates for functionality improvements.

Resources

License

Stars

Watchers

Forks

Releases

No releases published

Packages

No packages published

Languages

  • Python 99.6%
  • Other 0.4%