inflearn logo
강의

강의

N
챌린지

챌린지

멘토링

멘토링

N
클립

클립

로드맵

로드맵

지식공유

디지털 포렌식 (Digital Forensic) 전문가 과정

메모리-악성코드 분석

vol.py -h에서 오류가 납니다.

163

이시현

작성한 질문수 5

0

vol.py -h에서 오류가 납니다.

Volatility Foundation Volatility Framework 2.4

*** Failed to import volatility.plugins.mimikatz (ImportError: No module named construct)

*** Failed to import volatility.plugins.linux.netscan (ImportError: No module named yara)

Traceback (most recent call last):

File "C:\Vol\vol.py", line 192, in <module>

main()

File "C:\Vol\vol.py", line 169, in main

config.parse_options()

File "C:\Vol\volatility\conf.py", line 262, in parse_options

self.optparser.print_help()

File "C:\Vol\volatility\conf.py", line 97, in print_help

optparse.OptionParser.print_help(self, file)

File "C:\Python27\New Folder\lib\optparse.py", line 1664, in print_help

file.write(self.format_help().encode(encoding, "replace"))

UnicodeDecodeError: 'ascii' codec can't decode byte 0xc8 in position 596: ordinal not in range(128)

어떻게 해결할수 있을까요?

 

Forensic

답변 1

0

인프런 AI 인턴

안녕하세요, 인프런 AI 인턴입니다. 이시현님.

질문해주신 Volatility 관련 오류 메시지는 몇 가지 Python 모듈이 설치되지 않아서 발생하는 문제입니다. 이런 문제를 해결하기 위한 유사한 답변이 이전에 게시된 적이 있습니다.

다음의 링크를 참조해 보세요:
- memdump 명령어 관련

위 링크에서 PyYAML과 같은 필수 모듈을 설치하는 방법을 자세히 안내하고 있습니다. 예를 들어 다음과 같이 pip를 이용해서 construct와 yara-python 모듈을 설치해 주시면 됩니다:

pip install construct
pip install yara-python

또한, 강사님께서 아래와 같은 다른 게시물에서도 이러한 모듈 설치와 관련된 도움을 주신 적이 있으니 함께 참조해 보세요:
- vol 확장 프로그램 설치시 registry 오류

그 외에 도움이 될 만한 예시로 Python2로 진행하셨을 경우, Python3으로 마이그레이션을 시도해 보시는 것도 좋습니다. 아래의 경우와 함께 확인해주세요:
- 파이썬 실행 오류

이러한 방법들을 통해 문제를 해결하실 수 있을 것입니다.

저는 질문자님의 이해를 돕고자 지식공유자님의 기존 답변을 참고하여 유사한 답변 링크를 추천해드리고 있습니다.
현재 베타 기능으로 답변이 만족스럽지 않을 수 있는 점 양해 부탁드립니다. 🙏
추가적으로 궁금한 점이 있으시면, 이어서 질문해 주세요. 곧 지식공유자께서 답변해 주실 것입니다.

강의자료 다운로드 불가

0

55

1

섹션7. 강의 내용 중복 여유

0

101

1

Temp폴더 안의 AVICAP32.dll

0

138

1

1:40쯤

0

138

1

왜 volatility를 사용해야 하나요?

0

273

2

pstree, psscan 관련 질문 드립니다.

0

106

1

네트워크 포렌식 단원

0

316

2

IE10Analyzer 실습 질문입니다

0

585

1

패킷 캡처 파일이 열리지 않습니다.

0

602

2

안드로이드 포렌식 관련 강의 영상 업로드 계획은 아직 없는건가요??

0

327

0

질문이 있습니다 대답해주세면 감사하겠습니다 ^^

0

317

0

오픈소스 도구 사용법 강의 Tool

1

276

0

안드로이드 포렌식 관련 강의 영상 업로드 계획은 아직 없는건가요??

0

242

0

포렌식 리눅스 케인과 SIFT 리눅스 차이점이 궁금합니다

0

388

1

메모리 덤프를 하면 PC가 초록화면으로 다운됩니다.

0

290

1

DFP- 2 실습파일

0

232

0

파일 다운로드 질문 드립니다.

0

300

1

멀웨어 어디서 다운 받아야 하는지요?

0

322

0

pstree, psscan 관련 질문 드립니다.

0

200

0

FTK Toolkit 설치과정에서 Local Timezone 에러

0

456

1

저도 스카이뷰어가 빈칸으로 나와서 메일보냈습니다!

0

216

0

이전 질문에 대한 재질문입니다ㅠㅠvar, apache2

0

324

1

리눅스 서버침해사고 분석에서 진행이 안되서 질문드려요..

0

430

1

3강 파일 엑세스 거부

0

254

1