☝️ Криминалистика и анализ памяти | Привет, друг. На связи Эллиот. — 4 июля 2026 г. в 13:16:00.477
☝️ Криминалистика и анализ памяти | Привет, друг. На связи Эллиот. 1. Volatility — ведущий фреймворк для криминалистического анализа дампов оперативной памяти (Windows/Linux/macOS). 2. Volatility 3 — третья версия Volatility с поддержкой Python 3 и новой архитектурой. 3. MemProcFS — фреймворк для анализа памяти, представляющий процессы и объекты ядра как виртуальную файловую систему. 4. Rekall — фреймворк для анализа памяти с поддержкой Linux, Windows и macOS. 5. Autopsy — графический интерфейс для цифровой криминалистики на базе The Sleuth Kit. 6. Sleuth Kit — набор консольных утилит для анализа образов дисков и файловых систем. 7. Foremost — каравелла-восстановление удалённых файлов на основе заголовков (file carving). 8. bulkextractor — высокопроизводительное извлечение структурированных данных (Email, URL, кредитные карты) без разбора ФС. #Forensics #Analysis #Tools | Mr. Robot

