Фреймворк веб интерфейса Volatility: VolUtility

Структура веб интерфейса Volatility

После статьи Evolve — веб интерфейса для криминалистического фреймворка volatility, многие пользователи стали использовать веб интерфейс одного из самых популярных криминалистических фреймворков — The Volatility Framework. Для тех из вас кто еще не слышал о Volatility, мы рекомендуем ознакомиться с нашей предыдущей статьёй, в которой вы сможете получить общее представление обо всех основных особенностях, а также перейти по всем основным ссылкам на Volatility ресурсы. The Volatility Framework является полностью открытой коллекцией инструментов, реализованных в Python в соответствии с GNU General Public License, для извлечения цифровых артефактов из образцов энергозависимой памяти (RAM).

Веб-интерфейс для анализа энергозависимой памяти (Web Interface for Volatility Memory Analysis), VolUtility запускает плагины и сохраняет выходные данные в базе данных mongo. Этот фреймворк веб-интерфейса извлекает файлы из плагинов (которые поддерживают dump-dir) и хранят их в базе данных, а также ищет во всех плагинах и в содержимом файлов с помощью строки поиска и правил yara. Позволяет вам продолжать работу с несколькими образами в одной базе данных.

Установка

Проверено на 14.04 LTS

Volatility

Вам необходимо установить volatility. Минимальная необходимая версия 2.5. 2.5, так как это именно та версия, когда был введен единый/унифицированный вывод.

VolUtility на странице помощи, сообщит вам, какую версию вы установили (Если не сразу, то через некоторое время)

Mongo & PyMongo

Сначала, установите mongodb версию 3 или более новую https://docs.mongodb.org/v3.0/tutorial/install-mongodb-on-ubuntu/

Затем установите pymongo


Набираем команду codeby webinar

Набираем команду для организации и проведения вебинаров Подробнее ...

Django

Другое

Получите код

VirusTotal

Если вы хотите добавить общий вирусный ключ создайте файл в веб-директории под названием vt_key.py в этот файл добавьте одиночную строчку API_KEY = ‘YourKeyHere’

Запустите код

cd VolUtility ./manage.py runserver 0.0.0.0:8000

Откройте ваш браузер и перейдите на http://your.ip:8000

Пути к файлам находятся в окне, которое запускает интерфейс. Это не загружает дампы памяти. Просто указывает на них.

Использование VolUtility

Основное использование

Создайте новый сеанс, затем нажмите кнопку запуска рядом с каждым именем плагина. Плагины запускаются в фоновом режиме, и вы будете уведомлены о завершении работы плагина. Нажмите кнопку просмотра рядом с каждым плагином, чтобы просмотреть вывод, который может быть найден и отфильтрован.

Плагины

Вы можете добавить дополнительные директории плагинов, например, плагин Volatility Community. Это необходимо сделать перед созданием нового сеанса. После каждого сеанса будут добавлены дополнительные плагины.

Командная строка Vol.

На странице сеанса на панели инструментов есть опция для запуска команд vol. Это требует полной командной строки vol.py без
vol.py. например:

Почистите DB

Следующие команды почистят всю информацию в базе данных Volutility

<< Контент скрыт от гостей. Зарегистрируйтесь, чтобы снять ограничение ! >>


Требуются разработчики и тестеры для проекта codebyOS

Требования для участия в проекте: Знание принципов работы ОС на базе Linux; Знание Bash; Крайне желательное знание CPP, Python, Lua; Навыки системного администрирования. Подробнее ...

Похожие темы

Книга по Nmap на русском Источник: https://nmap.org/man/ru/ Информация по скриптам Nmap (на английском): https://nmap.org/nsedoc/index.html Самая последня версия док...
HTTP Bruteforce: Bronson Bronson - это инструмент поиска путей для проведения брутфорс атаки по протоколу HTTP. Он динамично использует словари для обнаружения объектов на цел...
Penetration Testing Toolkit — APT2 Привет! В этой теме я расскажу об одном полезном инструменте для сканирования и выявления возможных уязвимостей. Называется он APT2. Главным его...
Как проникнуть в сеть небольшой фирмы и закрепитьс... Хочу описать пример как можно проникнуть в сети небольшой фирмы и закрепиться там. Тут не будет примеров с metasploit, empire. Эти все инструменты х...
HexInject- универсальный пакетный инжектор и снифф... Универсальный пакетный инжектор и сниффер HexInject HexInject версия 1.6 была выпущена (04 января 2016) Скачать HexInject В этом выпуске было пер...