In questo tutorial, ti mostreremo come installare Volatility su Ubuntu 20.04 LTS. Per chi non lo sapesse, il framework Volatility è un insieme di strumenti per l'analisi forense della memoria, ricerca delle minacce ed estrazione di informazioni preziose dalla RAM. Questo strumento può essere facilmente utilizzato con uno qualsiasi dei tre sistemi operativi seguenti, ad esempio Linux, macOS e Windows.
Questo articolo presuppone che tu abbia almeno una conoscenza di base di Linux, sappia come usare la shell e, soprattutto, che ospiti il tuo sito sul tuo VPS. L'installazione è abbastanza semplice e presuppone che tu sono in esecuzione nell'account root, in caso contrario potrebbe essere necessario aggiungere 'sudo
' ai comandi per ottenere i privilegi di root. Ti mostrerò passo passo l'installazione del framework Volatility su Ubuntu 20.04 (Focal Fossa). Puoi seguire le stesse istruzioni per Ubuntu 18.04, 16.04 e qualsiasi altra distribuzione basata su Debian come Linux Mint.
Prerequisiti
- Un server che esegue uno dei seguenti sistemi operativi:Ubuntu 20.04, 18.04 e qualsiasi altra distribuzione basata su Debian come Linux Mint o SO elementare.
- Si consiglia di utilizzare una nuova installazione del sistema operativo per prevenire potenziali problemi.
- Un
non-root sudo user
o accedere all'root user
. Ti consigliamo di agire comenon-root sudo user
, tuttavia, poiché puoi danneggiare il tuo sistema se non stai attento quando agisci come root.
Installa Volatility su Ubuntu 20.04 LTS Focal Fossa
Passaggio 1. Innanzitutto, assicurati che tutti i pacchetti di sistema siano aggiornati eseguendo il seguente apt
comandi nel terminale.
sudo apt update sudo apt upgrade sudo apt install git
Passaggio 2. Installazione di Python.
Esegui il seguente comando per installare Python e altri pacchetti obbligatori:
sudo apt install python2.7 python3-pip python-setuptools build-essential python-dev-is-python2
Passaggio 3. Installazione di Distorm.
Successivamente, utilizziamo i moduli pip per installare Distorm 3:
sudo pip install distorm3==3.4.4
Passaggio 4. Installazione di Volatility su Ubuntu 20.04.
Per installare puoi semplicemente clonare il repository Git di Volatility:
git clone https://github.com/volatilityfoundation/volatility.git
Rendi eseguibile questo file appena clonato:
chmod +x volatility/vol.py
Avanti, sposta la volatilità su /opt
directory e crea un collegamento simbolico per renderlo disponibile a livello globale:
sudo mv volatility /opt sudo ln –s /opt/volatility/vol.py /usr/bin/vol.py
Passaggio 5. Verifica la volatilità.
Infine, controlla che la volatilità funzioni. Non dovresti ricevere alcun errore:
vol.py --info
Congratulazioni! Hai installato correttamente Volatility. Grazie per aver utilizzato questo tutorial per installare l'analisi della memoria Volatility su Ubuntu 20.04 LTS Focal Fossa system. Per ulteriore aiuto o informazioni utili, ti consigliamo di controllare il Sito web sulla volatilità.