conda下安装volitility3
在github下载zip压缩包并解压。
创建虚拟环境
(base) C:\WINDOWS\system32>conda create -n volatility3 python=3.8
激活虚拟环境
(base) C:\WINDOWS\system32>conda activate volatility3
安装工具所需要的依赖
(volatility3) C:\WINDOWS\system32>cd /d D:\CTFtools\volatility3-develop
(volatility3) D:\CTFtools\volatility3-develop>pip install -r requirements.txt
正式使用,查看使用方式
(volatility3) D:\CTFtools\volatility3-develop>python vol.py
但上边会报错,提示你需要跟上插件,查看有哪些插件可用
(volatility3) D:\CTFtools\volatility3-develop>python vol.py --help
指定内存镜像
(volatility3) D:\CTFtools\volatility3-develop>python vol.py -f “D:\z_software\kali-linux-2024.3-vmware-amd64.vmwarevm” linux.info