Forensic

lundi 23 décembre 2019, 00:30  #1
Forensic ch2.tbz2 et volatility
Etudiant_curieux
  • 35 posts

Bonjour,

Ça peut paraître tout bête mais j’ai ce problème là.

J’arrive à télécharger volatility sur linux mais pas sur windows. J’ai a avoir téléchargé volatility sur windows l’executable ne se lance pas. Cependant j’arrive à extraire le ch2.dmp du ch2.tbz2 sur windows mais pas sur Linux.

En claire :

Sur linux j’ai volatility mais pas ch2.dmp
Sur Windows je n’ai pas volatility mais j’ai ch2.dmp

Bien entendu j’ai essayé d’envoyer mon ch2.dmp dans un message d’une messagerie pour pouvoir le prendre sur Linux. Cependant le fichier est trop lourd. Je l’ai même compressé en .zip - afin de pouvoir le decompresser sur Linux- mais malgré tout le .zip est trop lourd.

Par conséquent je pose la question suivante.

Où pourrait-je télécharger volatility qui fonctionne ? Ou bien comment lancer l’executable sur Windows ?

Ou bien

Comment décompresser ch2.tbz2 ?

Bien entendu vous seriez tentez de me répondre - et c’est totalement evident ! - Regarde ici ! https://www.cyberciti.biz/faq/linuxunix-how-to-extract-and-decompress-a-bz2-tbz2-file/

Cependant toutes les commandes que je vais présenter ne fonctionnent pas :
bzip2 -d your-filename-here.bz2
OR
bzip2 -d -v your-filename-here.bz2
OR
bzip2 -d -k your-filename-here.bz2
OR
bunzip2 filename.bz2

Je vous remercie d’avance

vendredi 27 décembre 2019, 00:46  #2
Forensic ch2.tbz2 et volatility
cratox
  • 1 posts

Salut,

Les commandes que tu présentes servent pour les fichiers bz2.

Sur le même lien que tu as envoyé, descends un peu et tu trouveras ce que tu cherches :

bzip2 -dc filename.tbz2 | tar xvf -
...
tar -jxvf filename.tbz2

Bonne journée