Digital Forensics 6 commands
Volatility
Advanced memory forensics framework for incident response and malware analysis. Extracts digital artifacts from volatile memory (RAM).
forensicsmemoryincident-responseanalysis
Installation
pip install volatility3
# or clone from github.com/volatilityfoundation/volatility3Commands & usage
6 entriesvol -f <dump> windows.infoSystem information
vol -f <dump> windows.pslistList processes
vol -f <dump> windows.netscanNetwork connections
vol -f <dump> windows.filescanScan for file objects
vol -f <dump> windows.registry.hivelistList registry hives
vol -f <dump> windows.cmdlineProcess command line args
Use cases
Memory forensicsMalware analysisIncident responseRootkit detectionEvidence extraction