Ilmu adalah buruan dan tulisan adalah pengikatnya

Rabu, 16 April 2014

Secara default, volatility 2.2 bisa digunakan analisis RAM yang bekerja pada sistem operasi Windows berbagai versi, service pack dan arsitektur. Volatility juga bisa menganalisis image dari sistem operasi linux dan mac, tetapi membutuhkan pengaturan profil lebih lanjut.
Berikut ini adalah sistem operasi Windows yang didukung volatility: 
  1. 32bit Windows XP Service Pack 2 dan 3 
  2. 32 bit Windows 2003 Server Service Pack 0, 1, 2 
  3. 32 bit Windows Vista Service Pack 0, 1 dan 2 
  4. 32 bit Windows 2008 Server Service Pack 1 dan 2 
  5. 32 bit Windows 7 Service Pack 0 dan 1 
  6. 64 bit Windows XP Service Pack 1 dan 2 
  7. 64 bit Windows 2003 Server Service Pack 1 and 2 
  8. 64 bit Windows Vista Service Pack 0, 1, 2 
  9. 64 bit Windows 2008 Server Service Pack 1 and 2 
  10. 64 bit Windows 2008 R2 Server Service Pack 0 and 1 
  11. 64 bit Windows 7 Service Pack 0 and 1
Informasi ini bisa didapat dengan
$ volatility --info
bagian Profiles.


Categories:

0 komentar:

Posting Komentar