Volatility dump ordner ändern in Linux Debian Jessie
Wunderschönen guten Tag liebe Administratorinnen und Administratoren
ich habe Cuckoo Sandbox nun zum laufen gebracht aber hänge bei einem kleinen peinlichen Problem fest =)
zusätzlich installierte ich Volatility da in den Docs immer mal davon gesprochen wurde.
Ich würde gerne die Memory Dumps, und alle informations Datein die mir Volatility auswirft, gerne den Pfad ändern da meine Hauptplatte nur noch 50GB übrig hat.
also blindlinks eine neue Platte eingebaut - partitioniert - gemounted (auch in /etc/fstab) in /home/jack/memoryDump/
nun leider ist mein Englisch sehr bescheiden.... und habe auf github folgendes gefunden, aber kann nicht so viel damit anfangen.
github.com/volatilityfoundation/volatility/wiki/Volatility-Usage#displaying-help
also würde ich folgendes probieren in der shell:
ich konnte blos bis jetzt nicht wirklich rausfinden, ob nun die dump Datein dort landen... bzw. ob das alle Datein sind, die Volatility erstellt.
Kennt sich wer genauer aus? =)
Vielen dank für eure Zeit im vorraus =)
Jack
ich habe Cuckoo Sandbox nun zum laufen gebracht aber hänge bei einem kleinen peinlichen Problem fest =)
zusätzlich installierte ich Volatility da in den Docs immer mal davon gesprochen wurde.
Ich würde gerne die Memory Dumps, und alle informations Datein die mir Volatility auswirft, gerne den Pfad ändern da meine Hauptplatte nur noch 50GB übrig hat.
also blindlinks eine neue Platte eingebaut - partitioniert - gemounted (auch in /etc/fstab) in /home/jack/memoryDump/
nun leider ist mein Englisch sehr bescheiden.... und habe auf github folgendes gefunden, aber kann nicht so viel damit anfangen.
github.com/volatilityfoundation/volatility/wiki/Volatility-Usage#displaying-help
-l LOCATION, --location=LOCATION
A URN location from which to load an address space
--cache-directory=/Users/mhl/.cache/volatility
Directory where cache files are stored
also würde ich folgendes probieren in der shell:
# python vol.py --location=/home/jack/memoryDump
# python vol.py -- cache-directory=/home/jack/memoryDump/cache/
ich konnte blos bis jetzt nicht wirklich rausfinden, ob nun die dump Datein dort landen... bzw. ob das alle Datein sind, die Volatility erstellt.
Kennt sich wer genauer aus? =)
Vielen dank für eure Zeit im vorraus =)
Jack
Bitte markiere auch die Kommentare, die zur Lösung des Beitrags beigetragen haben
Content-ID: 371643
Url: https://administrator.de/contentid/371643
Ausgedruckt am: 19.11.2024 um 20:11 Uhr
3 Kommentare
Neuester Kommentar