也是用到pslist模塊,加上grep過濾”chrome“即可:
vol.py --plugin=/opt/volatility/plugins -f memdump.mem --profile Win7SP1x64 pslist | grep "chrome"
第一個是PID,第二個是PPID,第三個是線程數,第四個是句柄數,第五個是優先級還是虛擬內存?
答案:2456
也是用到pslist模塊,加上grep過濾”chrome“即可:
vol.py --plugin=/opt/volatility/plugins -f memdump.mem --profile Win7SP1x64 pslist | grep "chrome"
第一個是PID,第二個是PPID,第三個是線程數,第四個是句柄數,第五個是優先級還是虛擬內存?
答案:2456
本文來自互聯網用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務,不擁有所有權,不承擔相關法律責任。 如若轉載,請注明出處:http://www.pswp.cn/web/76753.shtml 繁體地址,請注明出處:http://hk.pswp.cn/web/76753.shtml 英文地址,請注明出處:http://en.pswp.cn/web/76753.shtml
如若內容造成侵權/違法違規/事實不符,請聯系多彩編程網進行投訴反饋email:809451989@qq.com,一經查實,立即刪除!