直接下载安装包放在kali上,在本目录的命令窗口打开 (安装包在下边
在使用前建议先安装 库 distorm3 PyCryptodome/pycrypto(这个好像不能安了,但可以试试)
我是直接pip install distorm3
可能要完善pip2的包 见招拆招吧
因为volatility在python2.6以上的环境运行,我的kali里默认使用python3的版本所以不使用,这里涉及了python 2和3不同的编程问题,反正出现错误 试试我的方法,不行就爱莫能助了
使用方法可以看看文件里的readme.txt
一般格式这样:(也有直接votility -h 这样使用的,但我安装的不同,可以参考下别人的)
python2.7 vol.py -f<文件名> --profile=<配置文件><插件>[插件参数]
volatility:
链接:https://pan.baidu.com/s/10quetsBxklflf8ec4ECqKA
提取码:edky
当时以为下不了,把这个也下了,附下:
distorm3
链接:https://pan.baidu.com/s/11sZ2qPCyGlgWjhNJ05zIhw
提取码:m6xm