概要
volatilityの作法、調べてみた。
plugin作ってみた。
サンプルコード
プロセスを列挙
import volatility.plugins.taskmods as taskmods
class MyPlugin2(taskmods.DllList):
"""This is my example plugin2"""
def render_text(self, outfd, data):
for process in data:
outfd.write("Process: {0}, Pid: {1}\n".format(process.ImageFileName, process.UniqueProcessId))
以上。