首页
学习
活动
专区
圈层
工具
发布
首页
学习
活动
专区
圈层
工具
MCP广场
社区首页 >问答首页 >开放PDF发现与波动

开放PDF发现与波动
EN

Stack Overflow用户
提问于 2016-01-07 14:03:23
回答 2查看 9.5K关注 0票数 0

我的任务是分析一个内存转储。我已经找到了PDF文件的位置,我想用virustotal来分析它。但我不知道如何从内存转储中“下载”它。

我已经用这个命令试过了:

代码语言:javascript
运行
复制
python vol.py -f img.vmem dumpfiles -r pdf$ -i --name -D dumpfiles/

但是在我的dumpfile目录中,只有一个.vacb文件,它不是一个有效的pdf。

EN

回答 2

Stack Overflow用户

发布于 2017-02-02 13:39:45

我认为您可能忽略了命令中的一个命令行argumenet:

代码语言:javascript
运行
复制
python vol.py -f img.vmem dumpfiles -r pdf$ -i --name -D dumpfiles/

如果没有在输出文件夹中获取.dat文件,则可以添加-u

-u,-不安全的放松安全约束以获取更多数据

不能通过对转储的外部访问来测试这个文件,但是您应该能够将创建的.dat文件重命名为.pdf

所以应该是这样的:

代码语言:javascript
运行
复制
python vol.py -f img.vmem dumpfiles -r pdf$ -i --name -D dumpfiles/ -u

您可以查看命令这里的文档。

票数 0
EN

Stack Overflow用户

发布于 2016-01-07 14:38:59

VACB是“虚拟地址控制块”。您的输出类型似乎是错误的。试一试如下:

$ python vol.py -f img.vmem dumpfiles

或者查看备忘单:这里

票数 -1
EN
页面原文内容由Stack Overflow提供。腾讯云小微IT领域专用引擎提供翻译支持
原文链接:

https://stackoverflow.com/questions/34657107

复制
相关文章

相似问题

领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档