Volatility 3

Forense e Análise de Malware

Código aberto

O que é o Volatility 3

Framework de análise forense de memória RAM. Extrai processos, DLLs, conexões de rede, chaves de registro e outros artefatos de dumps de memória, e é peça central em resposta a incidentes e análise de malware. O Volatility 3 substitui a versão 2, que foi descontinuada.

Recursos principais

  • Análise de dumps de memória RAM
  • Extração de processos, DLLs e drivers
  • Análise de conexões de rede e registry
  • Detecção de rootkits e malware
  • Suporte a dumps de Windows, Linux e macOS

Área de atuação

Forense e Análise de Malware: Investigação de discos e memória, engenharia reversa e análise de artefatos maliciosos.

memory-forensicsRAM-analysismalware-analysisincident-responserootkit-detection
Acessar o site oficial
Voltar ao catálogo de ferramentas