моей задачей является анализ дампа памяти. Я нашел местоположение PDF-файла, и я хочу проанализировать его с помощью virustotal. Но я не могу понять, как «загрузить» его из дампа памяти.Открыть PDF с изменчивостью
Я уже пробовал с этой командой:
python vol.py -f img.vmem dumpfiles -r pdf$ -i --name -D dumpfiles/
Но в моем DUMPFILE-каталоге есть только .vacb файл, который не является допустимой PDF.
Спасибо за ваш намек. Но если я использую следующую команду python vol.py -f img.vmem dumpfiles --output = pdf --output-file = dumpfile/bla.pdf --profile = [myProfile] -D dumpfiles/это сообщение об ошибке показывает up: Поддерживаемые форматы: ['dot', 'greptext', 'html', 'json', 'sqlite', 'text', 'xlsx'] И без --output = pdf созданный PDF недействителен. Я посмотрю на cheatSheet :) – pichlbaer