последний каталог, к которому пользователь обращался с помощью volatility3
Используя volatility3, как я могу найти последний каталог, посещенный пользователем в Windows? В volatility2 мы смогли найти такую штуку с помощью плагина Shellbags. Но как я могу сделать это в волатильности3?
1 ответ
Вы можете использовать плагин shellbags.
volatility -f <filename> --profile=<profile-name> shellbags