跳转至

介绍

2007年,Volatility的第一个版本在黑帽DC公开发布。该软件基于多年来对高级内存分析和取证的公开学术研究。在此之前,数字调查主要集中在硬盘图像中发现违禁品。Volatility向人们介绍了使用易失性存储(RAM)中的数据分析系统运行时状态的力量。它还提供了一个跨平台、模块化和可扩展的平台,以鼓励在这一激动人心的研究领域开展进一步的工作。该项目的另一个主要目标是鼓励协作、创新和对攻击性软件社区中常见知识的可访问性。

从那时起,记忆分析已经成为数字调查未来最重要的课题之一,Volatility已经成为世界上使用最广泛的记忆取证平台。该项目得到取证行业最大、最活跃的社区之一的支持。Volatility还提供了一个独特的平台,使尖端研究能够立即转移到数字调查人员手中。因此,建立在Volatility之上的研究出现在顶级学术会议上,Volatility已经被用于过去十年中一些最关键的调查。它已经成为全世界执法、军事、学术界和商业调查人员所依赖的不可或缺的数字调查工具。

内存取证新选择

评论