标签: python memory arm computer-forensics volatility
我有一些ARM内存转储需要分析,我想使用易失性。
浏览代码后,似乎还不支持ARM。 我目前正在考虑实现针对波动性的ARM支持。
https://github.com/volatilityfoundation/volatility
如果有人有使用此工具和取证的经验。
我要做的是在ARMv6和ARMv7上支持标准GNU / Linux 4.0-4.2发行版。我希望能够分析来自尽可能多的消费类设备的内存转储。
我的主要问题是..
我想提供与x86上当前等效发行版几乎相同的功能。
谢谢!