Volatility 3
Forense e Análise de Malware
Código aberto
O que é o Volatility 3
Framework de análise forense de memória RAM. Extrai processos, DLLs, conexões de rede, chaves de registro e outros artefatos de dumps de memória, e é peça central em resposta a incidentes e análise de malware. O Volatility 3 substitui a versão 2, que foi descontinuada.
Recursos principais
- Análise de dumps de memória RAM
- Extração de processos, DLLs e drivers
- Análise de conexões de rede e registry
- Detecção de rootkits e malware
- Suporte a dumps de Windows, Linux e macOS
Área de atuação
Forense e Análise de Malware: Investigação de discos e memória, engenharia reversa e análise de artefatos maliciosos.
memory-forensicsRAM-analysismalware-analysisincident-responserootkit-detection
Acessar o site oficial