Наш канал в telegram канал codeby

Пишем об информационной безопасности, методах защиты информации, о программировании. Не пропускай новости с кодебай, будь в тренде !

  Подробнее ...

Фреймворк веб интерфейса Volatility: VolUtility

Структура веб интерфейса Volatility

После статьи Evolve — веб интерфейса для криминалистического фреймворка volatility, многие пользователи стали использовать веб интерфейс одного из самых популярных криминалистических фреймворков — The Volatility Framework. Для тех из вас кто еще не слышал о Volatility, мы рекомендуем ознакомиться с нашей предыдущей статьёй, в которой вы сможете получить общее представление обо всех основных особенностях, а также перейти по всем основным ссылкам на Volatility ресурсы. The Volatility Framework является полностью открытой коллекцией инструментов, реализованных в Python в соответствии с GNU General Public License, для извлечения цифровых артефактов из образцов энергозависимой памяти (RAM).

Веб-интерфейс для анализа энергозависимой памяти (Web Interface for Volatility Memory Analysis), VolUtility запускает плагины и сохраняет выходные данные в базе данных mongo. Этот фреймворк веб-интерфейса извлекает файлы из плагинов (которые поддерживают dump-dir) и хранят их в базе данных, а также ищет во всех плагинах и в содержимом файлов с помощью строки поиска и правил yara. Позволяет вам продолжать работу с несколькими образами в одной базе данных.

Установка

Проверено на 14.04 LTS

Volatility

Вам необходимо установить volatility. Минимальная необходимая версия 2.5. 2.5, так как это именно та версия, когда был введен единый/унифицированный вывод.

VolUtility на странице помощи, сообщит вам, какую версию вы установили (Если не сразу, то через некоторое время)

Mongo & PyMongo

Сначала, установите mongodb версию 3 или более новую https://docs.mongodb.org/v3.0/tutorial/install-mongodb-on-ubuntu/

Затем установите pymongo



Django

Другое

Получите код

VirusTotal

Если вы хотите добавить общий вирусный ключ создайте файл в веб-директории под названием vt_key.py в этот файл добавьте одиночную строчку API_KEY = ‘YourKeyHere’

Запустите код

cd VolUtility ./manage.py runserver 0.0.0.0:8000

Откройте ваш браузер и перейдите на http://your.ip:8000

Пути к файлам находятся в окне, которое запускает интерфейс. Это не загружает дампы памяти. Просто указывает на них.

Использование VolUtility

Основное использование

Создайте новый сеанс, затем нажмите кнопку запуска рядом с каждым именем плагина. Плагины запускаются в фоновом режиме, и вы будете уведомлены о завершении работы плагина. Нажмите кнопку просмотра рядом с каждым плагином, чтобы просмотреть вывод, который может быть найден и отфильтрован.

Плагины

Вы можете добавить дополнительные директории плагинов, например, плагин Volatility Community. Это необходимо сделать перед созданием нового сеанса. После каждого сеанса будут добавлены дополнительные плагины.

Командная строка Vol.

На странице сеанса на панели инструментов есть опция для запуска команд vol. Это требует полной командной строки vol.py без
vol.py. например:

Почистите DB

Следующие команды почистят всю информацию в базе данных Volutility

Перевод: Анна Давыдова
Источник: n0where.net


Codeby.net совместно с PHDays 8

Объявляют о проведении грандиозного конкурса с умопомрачительными призами ! Получи бесплатно билет на PHDays 8, деньги, футболку с символикой codeby, а так же всеобщий респект и уважение.

Подробнее ...

Похожие темы

Фреймворк для MITM атак: Evilginx Evilginx - это инструмент для осуществления атаки типа «человек-в-середине (MITM)», используется для фишинга учетных данных и cookies любой веб-служ...
Основы Linux — полезные команды... 3.4 Полезные команды Linux 3.4.1 Отображение и изменение текстовых файлов Команда cat название файла (предназначена для соединения файлов для станда...
Взлом Wi-Fi сетей: инструменты, которые не попали ... Если у вас какие-либо проблемы с беспроводными устройствами, то следует ознакомиться со статьёй «Лучшие совместимые с Kali Linux USB Wi-Fi ада...
Router Scan by Stas’M на Kali Linux (взлом р... Между прочим, этот самый Router Scan от Stas'M — потрясающая штука! Мне же больше всего нравится в этой программе: сканирование, при котором по...
Wapiti — сканер, анализирующий веб — п... Wapiti - позволяет вам проверить безопасность ваших веб-сайтов или веб-приложений. Он выполняет сканирование «черного ящика» (не изучает исходный к...