Thread Starter
#0
Volatility 3, bellek analizine yönelik güçlü bir araçtır ve Windows sistemleri üzerinde yapılan analizlerde de önemli bir rol oynamaktadır. Bu rehberde, Volatility 3'ün "windows.verinfo" eklentisinin nasıl kullanılacağı ve hangi bilgileri sağlayacağı üzerinde durulacaktır.
"windows.verinfo" eklentisi, Windows işletim sistemlerinde yüklü olan yazılımların versiyon bilgilerini elde etmek için kullanılır. Bu bilgiler, kötü niyetli yazılımların analizinde veya sistem durumu tespitinde kritik öneme sahiptir. Eklentinin kullanımı oldukça basittir ve aşağıdaki adımları takip ederek uygulayabilirsiniz:
Burada
Bu eklenti sayesinde, sistemdeki güvenlik açıklarını belirlemek, hangi yazılımların yüklü olduğunu görmek ve potansiyel tehditleri analiz etmek mümkün hale gelmektedir. Volatility 3 ile yapılan bu tür analizler, siber güvenlik alanında önemli bir yere sahiptir ve profesyonellerin en çok başvurduğu araçlardan biridir.
"windows.verinfo" eklentisi, Windows işletim sistemlerinde yüklü olan yazılımların versiyon bilgilerini elde etmek için kullanılır. Bu bilgiler, kötü niyetli yazılımların analizinde veya sistem durumu tespitinde kritik öneme sahiptir. Eklentinin kullanımı oldukça basittir ve aşağıdaki adımları takip ederek uygulayabilirsiniz:
- Volatility 3 Kurulumu: İlk olarak, Volatility 3'ün en güncel sürümünü resmi GitHub sayfasından indirip kurmalısınız. Python ortamında çalıştığı için gerekli bağımlılıkların da yüklü olduğundan emin olun.
- Bellek Görüntüsü Elde Etme: Analiz yapacağınız Windows sisteminin bellek görüntüsünü elde edin. Bu işlem, genellikle bir bellek döküm aracıyla gerçekleştirilir. En yaygın kullanılan araçlar arasında FTK Imager ve DumpIt bulunmaktadır.
- Komutun Çalıştırılması: Bellek görüntüsünü aldıktan sonra, terminal veya komut istemcisinde aşağıdaki komutu çalıştırarak "windows.verinfo" eklentisini kullanabilirsiniz:
CODE
12
python vol.py -f windows.verinfo
Burada
<bellek_goruntusu.raw>, analiz etmek istediğiniz bellek görüntüsünün yolunu belirtir.- Sonuçların Anlaşılması: Komut çalıştırıldıktan sonra, yüklü olan yazılımların versiyon bilgileri, üretici adı ve diğer detaylar listelenecektir. Bu bilgiler, özellikle şüpheli yazılımların tespitinde oldukça değerlidir.
Bu eklenti sayesinde, sistemdeki güvenlik açıklarını belirlemek, hangi yazılımların yüklü olduğunu görmek ve potansiyel tehditleri analiz etmek mümkün hale gelmektedir. Volatility 3 ile yapılan bu tür analizler, siber güvenlik alanında önemli bir yere sahiptir ve profesyonellerin en çok başvurduğu araçlardan biridir.