Knoppia

Wiki de Informática y otras historias

Herramientas de usuario

Herramientas del sitio


master_cs:analisis_forense:volatility2

Diferencias

Muestra las diferencias entre dos versiones de la página.

Enlace a la vista de comparación

Ambos lados, revisión anteriorRevisión previa
master_cs:analisis_forense:volatility2 [2025/05/14 20:57] thejuanvisumaster_cs:analisis_forense:volatility2 [2025/05/14 21:04] (actual) thejuanvisu
Línea 15: Línea 15:
 En este caso podemos ver que se recomiendan varios perfiles, por lo que seleccionaremos uno de ellos y procederemos en el futuro con este. En este caso se elige el perfil "Win7SP1x64" En este caso podemos ver que se recomiendan varios perfiles, por lo que seleccionaremos uno de ellos y procederemos en el futuro con este. En este caso se elige el perfil "Win7SP1x64"
  
 +===== Obtener el historial de comandos con volatility2 =====
 +
 +Para obtener el historial de comandos de un usuario se utiliza el siguiente comando poniendo la ubicación del dump de memoria y el perfil que seleccionamos en el paso anterior:
 +<code>
 +.\vol.exe -f <Ruta_del_dump_de_memoria> --profile=<Perfil_Seleccionado> consoles
 +</code>
 +Siguiendo el ejemplo anterior, se usaría el comando de la siguiente manera:
 +<WRAP column 100%>
 +{{:master_cs:analisis_forense:pasted:20250514-210337.png}}
 +</WRAP>
master_cs/analisis_forense/volatility2.txt · Última modificación: 2025/05/14 21:04 por thejuanvisu