Rekall记忆法医学框架

rekall-core的Python项目详细描述


Rekall框架是一个完全开放的工具集合,在 python下的gnu通用公共许可证,用于提取数字 易失性存储器(RAM)样本中的工件。提取技术是 完全独立于正在调查的系统执行,但提供 访问系统的运行时状态。该框架旨在 向人们介绍与提取相关的技术和复杂性 来自易失性存储器样本的数字伪影,并为 进一步研究这个令人兴奋的领域。

Rekall分布以及进一步的信息是可用的 发件人:http://www.rekall-forensic.com/

快速启动

rekall是一个python包,可以通过pip包安装。 经理。只需键入(例如在Linux上):

  • sudo pip安装rekall

安装所有依赖项。你还需要有python和pip 先安装。

要运行ipython笔记本,还需要以下各项:

  • pip安装jinja2 markupsafe pygments星形行星pyzmq龙卷风wsgiref

如果要使用yarascan插件,请安装[yara and yara python](http://plusvic.github.io/yara/)。

对于windows,rekall也可以作为一个独立的安装程序使用 包裹。请检查下载页以获取最合适的安装程序 使用[rekall forensic.com](http://www.rekall-forensic.com/

邮件列表

支持Rekall用户和开发人员的邮件列表 可在以下地址找到:

rekall-discuss@googlegroups.com

错误和支持

Rekall没有提供任何支持。没有 保修;甚至不是为了适销性或适合某一特定 目的。

如果您认为发现了错误,请在以下位置报告:

https://github.com/google/rekall/issues

为了帮助我们尽快解决你的问题, 提交错误时请包括以下信息:

  • 您正在使用的rekall版本
  • 用于运行rekall的操作系统
  • 用于运行rekall的python版本
  • 内存映像的可疑操作系统
  • 用于运行rekall的完整命令行

更多文件请访问 http://www.rekall-forensic.com/

欢迎加入QQ群-->: 979659372 Python中文网_新手群

推荐PyPI第三方库


热门话题
验证Java验证用户输入的一系列数字   java如何在SpringBoot中字段验证失败时在ConstraintViolationException中获取RequestParam名称   java如何解决Vertx阻塞DNS问题   java意外类型平均值   java如何将dataframe的UUID列转换为包含相同十六进制序列的简单字符串?   身份散列映射的java用法   java无法在eclipse中导入现有项目   进程从运行的java程序中获取CPU号   java将文本视图的特定行滚动到顶部在最后一个屏幕上不起作用   无法初始化java SpringSecurityFilterChain   java当我在项目中使用volatile时,为什么下面的代码显示不同的结果?   是否有转换java的标准方法。util。函数,消费者<T>转换为java。util。作用函数<T,Void>   java nginx分块传输编码失败   java如何将几个IF转换为一个循环   java URI从路径中删除/删除