Rekall Framework
forensicsDéfinition
Fork de Volatility par Google avec améliorations architecturales pour l'analyse de mémoire live et forensique, intégré dans GRR pour l'investigation à distance.
Description
Rekall est un framework d'analyse de mémoire forensique fork de Volatility, développé par Google avec une architecture améliorée supportant l'analyse de mémoire live (sans dump préalable) et post-mortem. Il est intégré nativement dans GRR Rapid Response pour l'investigation à distance sur les endpoints.
Usage forensique
Analyse live via l'agent GRR sans nécessiter de dump mémoire complet : rekal pslist, rekal netscan. Support de Windows, Linux et macOS avec auto-détection du profil sans signature de profil préalable.
Points clés
- Auto-profiling : détection automatique de la version du kernel sans profil pré-compilé requis
- WinPmem : driver d'acquisition mémoire maintenu par le projet Rekall pour Windows
- Développement ralenti depuis 2019 — Volatility 3 reste la référence active de la communauté
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis