Sekedar "refreshing" forensik RAM menggunakan Volatility di Linux. Kebetulan saya menggunakan Linux Mint yang masih turunan Ubuntu jadi cukup ketik sudo apt-get install volatility-tools untuk install Volatility.
Selesai install saatnya dimainkan Volatility. Ketika menjalankan perintah-perintah Volatility selalu muncul galat NameError: name 'distorm3' is not defined. Awalnya saya abaikan karena kebutuhannya sudah terpenuhi. Tapi lama-lama mengganggu juga galat tersebut.
Supaya galat tersebut hilang ada beberapa hal yang dilakukan, diantaranya:
1. Unduh Distrom3 di https://pypi.python.org/pypi/distorm3/3.3.0
2. Ekstrak distorm3-3.3.0.zip
3. Masuk ke direktori distorm3-3.3.0, jalankan perintah sudo python setup.py build install
Cukup 3 langkah tersebut galat NameError: name 'distorm3' is not defined sudah tidak muncul. Selamat menguji coba forensik RAM.
Comments
Post a Comment