私の仕事は、メモリ ダンプを分析することです。PDF ファイルの場所を見つけたので、それを virustotal で分析したいと考えています。しかし、メモリダンプから「ダウンロード」する方法がわかりません。
私はすでにこのコマンドで試しました:
python vol.py -f img.vmem dumpfiles -r pdf$ -i --name -D dumpfiles/
しかし、私の dumpfile-directory には、有効な pdf ではない .vacb ファイルだけがあります。