Спонсор публикаций Cyber-512

Готовим специалиста в области ИБ  - Воспитаем специалиста в области ИБ с нуля до начального уровня. После обучения сможете оказывать услуги по проведению тестирования на проникновение ( легальный хакинг )

Фреймворк веб интерфейса Volatility: VolUtility

Структура веб интерфейса Volatility

После статьи Evolve — веб интерфейса для криминалистического фреймворка volatility, многие пользователи стали использовать веб интерфейс одного из самых популярных криминалистических фреймворков — The Volatility Framework. Для тех из вас кто еще не слышал о Volatility, мы рекомендуем ознакомиться с нашей предыдущей статьёй, в которой вы сможете получить общее представление обо всех основных особенностях, а также перейти по всем основным ссылкам на Volatility ресурсы. The Volatility Framework является полностью открытой коллекцией инструментов, реализованных в Python в соответствии с GNU General Public License, для извлечения цифровых артефактов из образцов энергозависимой памяти (RAM).

Веб-интерфейс для анализа энергозависимой памяти (Web Interface for Volatility Memory Analysis), VolUtility запускает плагины и сохраняет выходные данные в базе данных mongo. Этот фреймворк веб-интерфейса извлекает файлы из плагинов (которые поддерживают dump-dir) и хранят их в базе данных, а также ищет во всех плагинах и в содержимом файлов с помощью строки поиска и правил yara. Позволяет вам продолжать работу с несколькими образами в одной базе данных.

Установка

Проверено на 14.04 LTS

Volatility

Вам необходимо установить volatility. Минимальная необходимая версия 2.5. 2.5, так как это именно та версия, когда был введен единый/унифицированный вывод.

VolUtility на странице помощи, сообщит вам, какую версию вы установили (Если не сразу, то через некоторое время)

Mongo & PyMongo

Сначала, установите mongodb версию 3 или более новую https://docs.mongodb.org/v3.0/tutorial/install-mongodb-on-ubuntu/

Затем установите pymongo



Django

Другое

Получите код

VirusTotal

Если вы хотите добавить общий вирусный ключ создайте файл в веб-директории под названием vt_key.py в этот файл добавьте одиночную строчку API_KEY = ‘YourKeyHere’

Запустите код

cd VolUtility ./manage.py runserver 0.0.0.0:8000

Откройте ваш браузер и перейдите на http://your.ip:8000

Пути к файлам находятся в окне, которое запускает интерфейс. Это не загружает дампы памяти. Просто указывает на них.

Использование VolUtility

Основное использование

Создайте новый сеанс, затем нажмите кнопку запуска рядом с каждым именем плагина. Плагины запускаются в фоновом режиме, и вы будете уведомлены о завершении работы плагина. Нажмите кнопку просмотра рядом с каждым плагином, чтобы просмотреть вывод, который может быть найден и отфильтрован.

Плагины

Вы можете добавить дополнительные директории плагинов, например, плагин Volatility Community. Это необходимо сделать перед созданием нового сеанса. После каждого сеанса будут добавлены дополнительные плагины.

Командная строка Vol.

На странице сеанса на панели инструментов есть опция для запуска команд vol. Это требует полной командной строки vol.py без
vol.py. например:

Почистите DB

Следующие команды почистят всю информацию в базе данных Volutility

<< Контент скрыт от гостей. Зарегистрируйтесь, чтобы снять ограничение ! >>


Спонсор публикаций HOSTLAND.RU

Hostland.RU уже более 10 лет является профессионалом в сфере предоставления виртуального хостинга и целого ряда сопутствующих услуг. Мы отвечаем за качество нашей работы.

Похожие темы

Drozer — система оценки безопасности Android... Перевод: Анна Давыдова Источник: n0where.net Система оценки безопасности Android Drozer (раньше Mercury) является ведущей системой проверки безо...
Лаборатория тестирования на проникновения от Pente... Доброго времени суток колеги) Сегодня продолжим наш завлекательный пентест и возьмем очередной токен от машины на топологии сети с адресом 192.168...
Гайд по SQL Injection Сегодня я расскажу о таком известном типе атака как SQL Injection. Атака SQL-инъекций состоит из вставки или «инъекции» SQL-запроса через входные да...
ParrotSec OS — ознакомительное видео... Система намного быстрее Kali Linux, есть отличные репозитории (нет надобности подключать репы дебиан, чтоб поставить тот или иной софт), Based o...
Взлом роутера — модель TP Link Archer C5... Сегодня нам попалась в руки модель роутера TP Link Archer C5, который будем тестировать на известные уязвимости. Протестируем скрытые лазейки и ус...