Dans ce didacticiel, nous allons vous montrer comment installer Volatility sur Ubuntu 20.04 LTS. Pour ceux d'entre vous qui ne le savaient pas, le framework Volatility est un ensemble d'outils d'analyse médico-légale de la mémoire, la chasse aux menaces et l'extraction d'informations précieuses de la RAM. Cet outil peut facilement être utilisé avec l'un des trois systèmes d'exploitation suivants, à savoir Linux, macOS et Windows.
Cet article suppose que vous avez au moins des connaissances de base sur Linux, que vous savez utiliser le shell et, plus important encore, que vous hébergez votre site sur votre propre VPS. L'installation est assez simple et suppose que vous s'exécutent dans le compte root, sinon vous devrez peut-être ajouter 'sudo
‘ aux commandes pour obtenir les privilèges root. Je vais vous montrer pas à pas l'installation du framework Volatility sur Ubuntu 20.04 (Focal Fossa). Vous pouvez suivre les mêmes instructions pour Ubuntu 18.04, 16.04 et toute autre distribution basée sur Debian comme Linux Mint.
Prérequis
- Un serveur exécutant l'un des systèmes d'exploitation suivants :Ubuntu 20.04, 18.04 et toute autre distribution basée sur Debian comme Linux Mint ou un système d'exploitation élémentaire.
- Il est recommandé d'utiliser une nouvelle installation du système d'exploitation pour éviter tout problème potentiel.
- Un
non-root sudo user
ou l'accès à l'root user
. Nous vous recommandons d'agir en tant qu'non-root sudo user
, cependant, car vous pouvez endommager votre système si vous ne faites pas attention lorsque vous agissez en tant que root.
Installer Volatility sur Ubuntu 20.04 LTS Focal Fossa
Étape 1. Tout d'abord, assurez-vous que tous vos packages système sont à jour en exécutant le apt
suivant commandes dans le terminal.
sudo apt update sudo apt upgrade sudo apt install git
Étape 2. Installation de Python.
Exécutez la commande suivante pour installer Python et les autres dépendances de packages requises :
sudo apt install python2.7 python3-pip python-setuptools build-essential python-dev-is-python2
Étape 3. Installation de Distorm.
Ensuite, nous utilisons des modules pip pour installer Distorm 3 :
sudo pip install distorm3==3.4.4
Étape 4. Installer Volatility sur Ubuntu 20.04.
Pour installer, vous pouvez simplement cloner le dépôt Git de Volatility :
git clone https://github.com/volatilityfoundation/volatility.git
Rendez ce fichier nouvellement cloné exécutable :
chmod +x volatility/vol.py
Ensuite, déplacez la volatilité sur /opt
répertoire et créez un lien symbolique pour le rendre globalement disponible :
sudo mv volatility /opt sudo ln –s /opt/volatility/vol.py /usr/bin/vol.py
Étape 5. Testez la volatilité.
Enfin, vérifiez que Volatility fonctionne. Vous ne devriez pas avoir d'erreur :
vol.py --info
Félicitations ! Vous avez installé Volatility avec succès. Merci d'avoir utilisé ce didacticiel pour installer l'analyse de la mémoire Volatility sur le système Ubuntu 20.04 LTS Focal Fossa. Pour obtenir de l'aide supplémentaire ou des informations utiles, nous vous recommandons de consulter le Site Web sur la volatilité.