Home

Awesome

<!-- markdownlint-disable MD033 MD041 --> <p align="center"> <a href="https://ctf.mzy0.com"><img src="https://github.com/Tokeii0/LovelyMem/blob/main/res/logo.png" width="250" height="250" alt="lovelymem"></a> </p> <div align="center">

LovelyMem

<!-- prettier-ignore-start --> <!-- markdownlint-disable-next-line MD036 -->

✨ 基于MemprocfsVolatility的可视化内存取证工具 ✨

<!-- prettier-ignore-end -->

<a href="https://jq.qq.com/?_wv=1027&k=DzOtbzU4"><img src="https://img.shields.io/badge/QQ%E7%BE%A4-555741990-orange?style=flat-square" alt="QQGroup"></a> <a href="http://ctf.dog"><img src="https://img.shields.io/badge/CTF%E5%AF%BC%E8%88%AA%E7%AB%99-ctf.dog-5492ff?style=flat-square" alt="ctfnav"></a> <a href="https://afdian.net/@Tokeii"><img src="https://img.shields.io/badge/爱发电-afdian.net-66ccff?style=flat-square" alt="aifadian"></a> <a href=".."><img src="https://img.shields.io/badge/Python%20-%203.10.11-def1f2?style=flat-square" alt="python"></a>

</div>

这是什么

一款基于memprocfs的快捷内存取证工具

区别于VolatilityPro:https://github.com/Tokeii0/VolatilityPro

有着更快的取证速度以及更便捷的功能

功能展示

https://www.bilibili.com/video/BV1TK411b78J/ https://www.bilibili.com/video/BV1Hb4y1G77m/

适合什么题

使用方法

因为不自带memprocfs,请先到memprocfs作者github页面下载相对应的版本

https://github.com/ufrisk/MemProcFS/releases/tag/v5.8

放在Tools/memprocfs目录下

挂载文件系统需要安装Dokany文件系统库

请下载并安装最新版本的 Dokany 版本 2:https://github.com/dokan-dev/dokany/releases/latest

安装gimp https://www.gimp.org/download/

目录下运行命令

python main.py

你都更新了点啥

v0.5 2024.5.29

v0.4a 2024.4.15

v0.4 2024.4.10

v0.3 2024.4.9

v0.2d 2024.1.4

v0.2c 2024.1.2

v0.2b 2024.1.1

v0.2a 2023.12.30

v0.2 2023.12.27

v0.1 2023.12.26

BUG

其他

远离内卷,还CTF圈一个朗朗乾坤

愿望是取证像喝水一样简单