记录一道volatility内存取证的题目,第一次遇到,现场把环境搞出来,现记录一些操作指令。
一、安装volatility3
1、新建一个kali虚拟机
新建的过程不再赘述。
2、下载volatility3
GitHub - volatilityfoundation/volatility3: Volatility 3.0 development
可以使用Git下载
git clone https://github.com/volatilityfoundation/volatility3.git
也可以点击https://codeload.github.com/volatilityfoundation/volatility3/zip/refs/heads/develop下载后拷贝至虚拟机中。
3、安装依赖环境
cd到volatility3文件夹中
安装依赖环境,考虑加上
-i https://pypi.tuna.tsinghua.edu.cn/simple换为国内源增加下载速度
pip3 install -r requirements.txt -i https://pypi.tuna.tsinghua.edu.cn/simple
4、安装volatility3
python3 setup.py build
sudo python3 setup.py install