UniApp引导页从开发到上线的完整避坑指南:我用Swiper组件踩过的那些雷
2026/5/11 23:08:54
在内存取证中,检测恶意软件时常常需要列出内核模块。以下是几种常用的方法:
volatility工具的modules和modscan插件2b9fb.sys:$ python vol.py -f necurs.vmem --profile=Win7SP1x86 modules | grep -i 2b9fb.sys $ python vol.py -f necurs.vmem --profile=Win7SP1x86 modscan | grep -i 2b9fb.sysdriverscan插件driverscan插件从DRIVER_OBJECT结构中获取内核模块的信息。它通过池标签扫描在物理地址空间中查找驱动对象。以下是使用该插件的示例:$ python vol.py -f necurs.vmem --profile=Win7SP1x86 driverscan输出结果如下: