栏目分类:
子分类:
返回
名师互学网用户登录
快速导航关闭
当前搜索
当前分类
子分类
实用工具
热门搜索
名师互学网 > IT > 软件开发 > 后端开发 > Python

volatility3取证windows相关命令

Python 更新时间: 发布时间: IT归档 最新发布 模块sitemap 名妆网 法律咨询 聚返吧 英语巴士网 伯小乐 网商动力

volatility3取证windows相关命令

windows.info 显示正在分析的内存样本的OS和内核详细信息
windows.callbacks 列出内核回调和通知例程
windows.cmdline 列出进程命令行参数
windows.dlldump 将进程内存范围DLL转储
windows.dlllist 列出Windows内存映像中已加载的dll模块
windows.driverirp 在Windows内存映像中列出驱动程序的IRP
windows.driverscan 扫描Windows内存映像中存在的驱动程序
windows.filescan 扫描Windows内存映像中存在的文件对象
windows.handles 列出进程打开的句柄
windows.malfind 列出可能包含注入代码的进程内存范围
windows.moddump 转储内核模块
windows.modscan 扫描Windows内存映像中存在的模块
windows.mutantscan 扫描Windows内存映像中存在的互斥锁
windows.pslist 列出Windows内存映像中存在的进程
windows.psscan 扫描Windows内存映像中存在的进程
windows.pstree 列出进程树
windows.procdump 转储处理可执行映像
windows.registry.certificates 列出注册表中存储的证书
windows.registry.hivelist 列出内存映像中存在的注册表配置单元
windows.registry.hivescan 扫描Windows内存映像中存在的注册表配置单元
windows.registry.printkey 在配置单元或特定键值下列出注册表项
windows.registry.userassist 打印用户助手注册表项和信息
windows.ssdt 列出系统调用表
windows.strings 读取字符串命令的输出 并指示每个字符串属于哪个进程
windows.svcscan 扫描Windows服务
windows.symlinkscan 扫描Windows内存映像中存在的链接
转载请注明:文章转载自 www.mshxw.com
本文地址:https://www.mshxw.com/it/267360.html
我们一直用心在做
关于我们 文章归档 网站地图 联系我们

版权所有 (c)2021-2022 MSHXW.COM

ICP备案号:晋ICP备2021003244-6号