volatility هي بيئة كاملة مبرمجة بلغة البايثون  ومفتوحة المصدر تحتوي على جميع الادوات المطلوبه لعمل تحليل الذاكرة (RAM). يمكن استخدام المشروع لتحليل تقريبا كل الصور لكل الانظمه مثل وندوز , لينكس , ماك , اندرويد , ايضا يمكن تحليل ذاكرة اجهزة الـ virtualbox .

في هذا الفيديو قمت بشرح كيفية استخدام اداة volatility لتحليل صورة من نظام مشتبه به واستخراج بعض المعلومات من الصوره لغرض التوضيح لكيفية استخدام الادة .

 

 

روابط الشرح :