Wie man das forensische Werkzeug Volatility installiert und verwendet
Einer der wichtigsten Bestandteile der Malware-Analyse ist die Random Access Memory (RAM)-Analyse. Es hilft, die laufenden bösartigen Prozesse, Netzwerkaktivitäten, offenen Verbindungen usw. im betroffenen System zu identifizieren. In diesem Artikel geht es um das Open-Source-Sicherheitstool „Volatility“ zur Analyse von flüchtigen Speichern. Es kann sowohl für die 32/64-Bit-System-RAM-Analyse als auch für die Analyse von Windows-, Linux-, Mac- und Android-Systemen verwendet werden.