mquire:无需外部依赖的 Linux 内存取证工具
blog.trailofbits.com | 博客 | #open-source | #incident-response | #linux | #memory-forensics | #kernel | #tool-release | #trail-of-bits | #btf | #digital-forensics
摘要
Trail of Bits 开源 mquire:直接从内存转储中提取 BTF 类型信息与符号地址,无需外部调试符号即可分析任意 Linux 内核版本,摆脱 Volatility 类工具对内核 profile 的依赖,适用于取证与应急响应场景。
- 发布时间
- 收录时间
Skip to content