Forensic
mercredi 29 septembre 2021, 12:09 #1
Forensic Command & Control - niveau 2
Bonjour,
J’ai télécharger volatility 3.1 et je cherche à obtenir le profile avec la commande imageinfo seulement il semblerai que cette commande n’existe pas pour cette version de volatility. Comment puis-je obtenir le bon profile de dump ?
Cordialement
jeudi 7 octobre 2021, 00:31 #2
Forensic Command & Control - niveau 2
Il n’y a plus de profiles avec volatility3
j’ai testé avec xxx.pslist et j’ai trouvé l’OS, après c’était facile