Задать вопрос
@muuttaaks

Volatility Framework не находит профиль. Кто-то сталкивался с похожим?

Бьюсь, бьюсь с volatility, чтобы исследовать ОЗУ. Дамп памяти делался через FTK Imager.
Пишу как по инструкции:

C:\Users\Admin\Desktop\volatility_2.6_win64_standalone> volatility_2.6_win64_standalone.exe --f mem.mem imageinfo

В итоге программа долго-долго проверяет и выдает такое:
INFO : volatility.debug : Determining profile based on KDBG search...
Suggested Profile(s) : No suggestion (Instantiated with no profile)
AS Layer1 : FileAddressSpace (C:\Users\Lenovo\Desktop\vola\mem.mem)
PAE type : No PAE

Дамп снимался с Windows10 (версия 1607)
  • Вопрос задан
  • 248 просмотров
Подписаться 1 Средний Комментировать
Пригласить эксперта
Ваш ответ на вопрос

Войдите, чтобы написать ответ

Похожие вопросы