Saturday, June 15, 2019

Memory forensics:How to install volatility 3 in windows

Memory forensics:How to install volatility 3 in windows

วิธีติดตั้ง  volatility framework 3 บน windows

Step 1. ต้องติดตั้งภาษา Python คุณต้องไปที่หน้าดาวน์โหลดของภาษา Python เพื่อดาวน์โหลดโปรแกรมลงคอมพิวเตอร์ของคุณก่อน หน้าดาวน์โหลด Python

ในหน้าของการดาวน์โหลด จะปรากฏ Package ของภาษา Python สองเวอร์ชัน เราจะเลือกติดตั้งเวอร์ชันล่าสุด คือ Python 3.8.7 ซึ่งเป็นเวอร์ชันที่ได้รับการพัฒนาล่าสุดและมีคุณสมบัติใหม่เพิ่มเข้ามามากมาย
คุณจะเห็นรายการของ Python package ที่รองรับ ให้เลือกแพลตฟอร์มที่คุณต้องการ  สำหรับการติดตั้งบน Windows หลังจากนั้นให้รอจนกว่าการดาวน์โหลดจะเสร็จสมบูรณ์
ต่อไปจะเป็นการติดตั้งภาษา Python ลงบนคอมพิวเตอร์ของคุณ  Install Now
รอจนกว่าการติดตั้งจะเสร็จ หลังจากที่การติดตั้งเสร็จสิ้นแล้ว คลิก "Close" เพื่อเสร็จสิ้นการติดตั้งภาษา Python


ในตอนนี้ เราได้ติดตั้งภาษา Python เรียบร้อยแล้วต่อไปเราจะทำการตรวจสอบการติดตั้ง โดยให้คุณเปิด Command line ขึ้นมา และพิมพ์คำสั่ง "python" ซึ่งจะได้ผลลัพธ์ดังนี้ ซึ่งถือว่าการติดตั้งเสร็จสมบูรณ์ 

Step 2. ทำการดาวน์โหลด Volatility 3
Download the Volatility source code archive and extract files

แตกไฟล์ออกมา


#pip install pefile 
We can get started with Volatility by running “vol.py -h” from the command line to see the syntax.

 ที่มา:

หมายเหตุ:เนื้อหาในเว็บไซต์นี้มีขึ้นเพื่อวัตถุประสงค์ในการให้ข้อมูลและเพื่อการศึกษาเท่านั้น

* หากมีข้อมูลข้อผิดพลาดประการใด ขออภัยมา ณ ที่นี้ด้วย  รบกวนแจ้ง Admin เพื่อแก้ไขต่อไป
ขอบคุณครับ

#WindowsForensic #ComputerForensics #dfir #forensics #digitalforensics #computerforensic #investigation #cybercrime #fraud 




No comments:

Post a Comment

Digital Forensics:User Access Logging (UAL)

 Digital Forensics:UAL  Log What Is User Access Logging? UAL is a feature included by default in Server editions of Microsoft Windows, start...