Secara default, volatility 2.2 bisa digunakan analisis RAM yang bekerja pada sistem operasi Windows berbagai versi, service pack dan arsitektur. Volatility juga bisa menganalisis image dari sistem operasi linux dan mac, tetapi membutuhkan pengaturan profil lebih lanjut.
- 32bit Windows XP Service Pack 2 dan 3
- 32 bit Windows 2003 Server Service Pack 0, 1, 2
- 32 bit Windows Vista Service Pack 0, 1 dan 2
- 32 bit Windows 2008 Server Service Pack 1 dan 2
- 32 bit Windows 7 Service Pack 0 dan 1
- 64 bit Windows XP Service Pack 1 dan 2
- 64 bit Windows 2003 Server Service Pack 1 and 2
- 64 bit Windows Vista Service Pack 0, 1, 2
- 64 bit Windows 2008 Server Service Pack 1 and 2
- 64 bit Windows 2008 R2 Server Service Pack 0 and 1
- 64 bit Windows 7 Service Pack 0 and 1
Informasi ini bisa didapat dengan
$ volatility --info
bagian Profiles.
0 komentar:
Posting Komentar