☝️ Фреймворк для глубокого анализа дампов оперативной памяти (Memory Forensics) Volatility 3 – это ведущий инструмент (
Volatility 3 – это ведущий инструмент (фреймворк) с открытым исходным кодом для цифровой криминалистики и реагирования на инциденты (DFIR).
— Позволяет извлекать критически важные артефакты из снимков RAM (списки процессов, сетевые соединения, загруженные драйверы, историю команд и ключи реестра), обеспечивая детальный анализ вредоносной активности в системе без необходимости доступа к жесткому диску.
🗄 Репозиторий на GitHub – линк.
// Не хакинг, а ИБ