Codeby Market от Сodeby

Мы запустили свой магазин CodebyMarket Equipment for InfoSec. Уже добавили RaspberryAlfa Long-RangeOrange PiArduino и многое другое. Купить Pentesting Devices


Фреймворк веб интерфейса Volatility: VolUtility

Структура веб интерфейса Volatility

После статьи Evolve — веб интерфейса для криминалистического фреймворка volatility, многие пользователи стали использовать веб интерфейс одного из самых популярных криминалистических фреймворков — The Volatility Framework. Для тех из вас кто еще не слышал о Volatility, мы рекомендуем ознакомиться с нашей предыдущей статьёй, в которой вы сможете получить общее представление обо всех основных особенностях, а также перейти по всем основным ссылкам на Volatility ресурсы. The Volatility Framework является полностью открытой коллекцией инструментов, реализованных в Python в соответствии с GNU General Public License, для извлечения цифровых артефактов из образцов энергозависимой памяти (RAM).

Веб-интерфейс для анализа энергозависимой памяти (Web Interface for Volatility Memory Analysis), VolUtility запускает плагины и сохраняет выходные данные в базе данных mongo. Этот фреймворк веб-интерфейса извлекает файлы из плагинов (которые поддерживают dump-dir) и хранят их в базе данных, а также ищет во всех плагинах и в содержимом файлов с помощью строки поиска и правил yara. Позволяет вам продолжать работу с несколькими образами в одной базе данных.

Установка

Проверено на 14.04 LTS

Volatility

Вам необходимо установить volatility. Минимальная необходимая версия 2.5. 2.5, так как это именно та версия, когда был введен единый/унифицированный вывод.

VolUtility на странице помощи, сообщит вам, какую версию вы установили (Если не сразу, то через некоторое время)

Mongo & PyMongo

Сначала, установите mongodb версию 3 или более новую https://docs.mongodb.org/v3.0/tutorial/install-mongodb-on-ubuntu/

Затем установите pymongo


Paranoid - курс от Codeby Security School

Представляем вашему вниманию курс от команды codeby - "Комплекс мер по защите персональных данных, анонимности в интернете и не только" Подробнее ...


Django

Другое

Получите код

VirusTotal

Если вы хотите добавить общий вирусный ключ создайте файл в веб-директории под названием vt_key.py в этот файл добавьте одиночную строчку API_KEY = ‘YourKeyHere’

Запустите код

cd VolUtility ./manage.py runserver 0.0.0.0:8000

Откройте ваш браузер и перейдите на http://your.ip:8000

Пути к файлам находятся в окне, которое запускает интерфейс. Это не загружает дампы памяти. Просто указывает на них.

Использование VolUtility

Основное использование

Создайте новый сеанс, затем нажмите кнопку запуска рядом с каждым именем плагина. Плагины запускаются в фоновом режиме, и вы будете уведомлены о завершении работы плагина. Нажмите кнопку просмотра рядом с каждым плагином, чтобы просмотреть вывод, который может быть найден и отфильтрован.

Плагины

Вы можете добавить дополнительные директории плагинов, например, плагин Volatility Community. Это необходимо сделать перед созданием нового сеанса. После каждого сеанса будут добавлены дополнительные плагины.

Командная строка Vol.

На странице сеанса на панели инструментов есть опция для запуска команд vol. Это требует полной командной строки vol.py без
vol.py. например:

Почистите DB

Следующие команды почистят всю информацию в базе данных Volutility

Перевод: Анна Давыдова
Источник: n0where.net


Безопасная сделка с гарантом Сodeby

Гарант является доверенным посредником между Участниками при проведении сделки.​ Услуга сайта «Проведение сделок через Гаранта» предоставляется всем зарегистрированным пользователям codeby.net Подробнее ...


Похожие темы

Microsoft Word — Доступ к удаленному хосту... Привет всем! В этой статье я хочу показать, как можно получить активную сессию meterpreter, на удаленном хосте (Windows 8.1., Windows 7, Windows Ser...
Какие приложения для Android устройств в 2018 выби... Лучшие хакерские приложения на Android — является одним из самых популярных запросов в Google. В наши дни любой чудак хочет превратить свой смартфон ...
SMB протокол — Meterpreter сессия... В этой статье я покажу способы получения активной сессии meterpreter, используя SMB протокол.В качестве уязвимой машины мною был выбран Windows Se...
WordPress Exploit фреймворк Приветствую! Недавно в сети попался любопытный фреймворк для проведения тестирования на проникновение в отношении WordPress. В этой публикации, я хо...
Сканер уязвимостей целевого вэб-ресурса: ViSQL... ViSQL - сканер ,который может быстро просканировать на наличие уязвимостей сайтов на хостинге. Его выгодно отличает от аналогичных инструментов прост...