In diesem Tutorial zeigen wir Ihnen, wie Sie Volatility auf Ubuntu 20.04 LTS installieren. Für diejenigen unter Ihnen, die es nicht wussten:Das Volatility-Framework ist eine Reihe von Tools für die forensische Speicheranalyse. Bedrohungssuche und Extrahieren wertvoller Informationen aus dem RAM. Dieses Tool kann problemlos mit jedem der folgenden drei Betriebssysteme verwendet werden, d. h. Linux, macOS und Windows.
Dieser Artikel geht davon aus, dass Sie zumindest über Grundkenntnisse in Linux verfügen, wissen, wie man die Shell verwendet, und vor allem, dass Sie Ihre Website auf Ihrem eigenen VPS hosten. Die Installation ist recht einfach und setzt Sie voraus im Root-Konto ausgeführt werden, wenn nicht, müssen Sie möglicherweise 'sudo
hinzufügen ‘ zu den Befehlen, um Root-Rechte zu erhalten. Ich zeige Ihnen die Schritt-für-Schritt-Installation des Volatility-Frameworks auf Ubuntu 20.04 (Focal Fossa). Sie können denselben Anweisungen für Ubuntu 18.04, 16.04 und jede andere Debian-basierte Distribution wie Linux Mint folgen.
Voraussetzungen
- Ein Server, auf dem eines der folgenden Betriebssysteme ausgeführt wird:Ubuntu 20.04, 18.04 und jede andere Debian-basierte Distribution wie Linux Mint oder elementares Betriebssystem.
- Es wird empfohlen, dass Sie eine neue Betriebssysteminstallation verwenden, um potenziellen Problemen vorzubeugen.
- Ein
non-root sudo user
oder Zugriff auf denroot user
. Wir empfehlen, alsnon-root sudo user
zu agieren , da Sie Ihr System beschädigen können, wenn Sie als Root nicht aufpassen.
Installieren Sie Volatility auf Ubuntu 20.04 LTS Focal Fossa
Schritt 1. Stellen Sie zunächst sicher, dass alle Ihre Systempakete auf dem neuesten Stand sind, indem Sie den folgenden apt
ausführen Befehle im Terminal.
sudo apt update sudo apt upgrade sudo apt install git
Schritt 2. Python installieren.
Führen Sie den folgenden Befehl aus, um Python und andere erforderliche Paketabhängigkeiten zu installieren:
sudo apt install python2.7 python3-pip python-setuptools build-essential python-dev-is-python2
Schritt 3. Distorm installieren.
Als Nächstes verwenden wir Pip-Module, um Distorm 3 zu installieren:
sudo pip install distorm3==3.4.4
Schritt 4. Volatility auf Ubuntu 20.04 installieren.
Zum Installieren können Sie einfach das Git-Repository von Volatility klonen:
git clone https://github.com/volatilityfoundation/volatility.git
Machen Sie diese neu geklonte Datei ausführbar:
chmod +x volatility/vol.py
Als nächstes verschieben Sie die Volatilität auf /opt
Verzeichnis und erstellen Sie einen Symlink, um es global verfügbar zu machen:
sudo mv volatility /opt sudo ln –s /opt/volatility/vol.py /usr/bin/vol.py
Schritt 5. Testen Sie die Volatilität.
Überprüfen Sie abschließend, ob die Volatilität funktioniert. Sie sollten keine Fehler erhalten:
vol.py --info
Herzlichen Glückwunsch! Sie haben Volatility erfolgreich installiert. Vielen Dank, dass Sie dieses Tutorial zur Installation der Volatility-Speicheranalyse auf dem Ubuntu 20.04 LTS Focal Fossa-System verwendet haben. Für zusätzliche Hilfe oder nützliche Informationen empfehlen wir Ihnen, die offizielle Website zur Volatilität.