VolatilityPro
VolatilityPro copied to clipboard
一款用于自动化处理内存取证的Python脚本,并提供GUI界面
1、gui启动和使用的命令没有在说明里写出来,建议readme里说明一下,我以为是volprogui.py,后面才发现是QtGUI_run.py 2、输出的表情,在cmd命令行里是乱码,所以还是建议不要用表情字符 3、使用普通用户运行时,在执行任务时(文件都不在c盘),会提示拒绝访问;使用管理员权限运行时,才能正常执行,按理说只是执行vol.exe相关的命令,应该用不到管理员权限。 4、UI的大小好像不能改变,不知道能不能让UI可以拖大拖小。 5、python命令写死在py里了,建议能不能自动检测当前启动py脚本的python程序的路径,后续调用volpro.py时,也还用这个python程序。比如我是使用py3.10 QtGUI_run.py启动的,然后就不能正常调用 volpro.py 。 6、对于其他目录下的内存文件,好像路劲兼容性还存在一些问题。 感谢分享!

1.新增filedump处自定义文件名称功能; 2.新增各个命令直接结果处,搜索指定文本功能; 3.建议各个功能分开运行,点击按钮后再执行指定功能; 后续想到再补充补充