mirror of
https://github.com/volatilityfoundation/volatility3.git
synced 2026-08-29 11:19:40 +02:00
Windows Modules: Update dependents
This updates the ssdt, truecrypt, drivermodule, driverirp, and verinfo plugins to use the new method signatures from the Modules plugin, and updates the requirement version numbers as well. Co-authored-by: Andrew Case <andrew@dfir.org>
This commit is contained in:
co-authored by
Andrew Case
parent
73baf67d27
commit
13550aef3f
@@ -65,7 +65,7 @@ class DriverIrp(interfaces.plugins.PluginInterface):
|
||||
name="driverscan", plugin=driverscan.DriverScan, version=(2, 0, 0)
|
||||
),
|
||||
requirements.PluginRequirement(
|
||||
name="modules", plugin=modules.Modules, version=(2, 1, 0)
|
||||
name="modules", plugin=modules.Modules, version=(3, 0, 0)
|
||||
),
|
||||
]
|
||||
|
||||
|
||||
@@ -32,7 +32,7 @@ class DriverModule(interfaces.plugins.PluginInterface):
|
||||
name="driverscan", plugin=driverscan.DriverScan, version=(2, 0, 0)
|
||||
),
|
||||
requirements.PluginRequirement(
|
||||
name="modules", plugin=modules.Modules, version=(2, 1, 0)
|
||||
name="modules", plugin=modules.Modules, version=(3, 0, 0)
|
||||
),
|
||||
]
|
||||
|
||||
|
||||
@@ -32,7 +32,7 @@ class SSDT(plugins.PluginInterface):
|
||||
architectures=["Intel32", "Intel64"],
|
||||
),
|
||||
requirements.PluginRequirement(
|
||||
name="modules", plugin=modules.Modules, version=(2, 0, 0)
|
||||
name="modules", plugin=modules.Modules, version=(3, 0, 0)
|
||||
),
|
||||
]
|
||||
|
||||
|
||||
@@ -33,7 +33,7 @@ class Passphrase(interfaces.plugins.PluginInterface):
|
||||
architectures=["Intel32", "Intel64"],
|
||||
),
|
||||
requirements.VersionRequirement(
|
||||
name="modules", component=modules.Modules, version=(2, 0, 0)
|
||||
name="modules", component=modules.Modules, version=(3, 0, 0)
|
||||
),
|
||||
requirements.IntRequirement(
|
||||
name="min-length",
|
||||
@@ -121,7 +121,7 @@ class Passphrase(interfaces.plugins.PluginInterface):
|
||||
def _generator(self):
|
||||
kernel = self.context.modules[self.config["kernel"]]
|
||||
mods: Iterable[ObjectInterface] = modules.Modules.list_modules(
|
||||
self.context, kernel.layer_name, kernel.symbol_table_name
|
||||
self.context, self.config["kernel"]
|
||||
)
|
||||
truecrypt_module_base = next(
|
||||
mod.DllBase
|
||||
|
||||
@@ -46,7 +46,7 @@ class VerInfo(interfaces.plugins.PluginInterface):
|
||||
name="pslist", plugin=pslist.PsList, version=(2, 0, 0)
|
||||
),
|
||||
requirements.PluginRequirement(
|
||||
name="modules", plugin=modules.Modules, version=(2, 0, 0)
|
||||
name="modules", plugin=modules.Modules, version=(3, 0, 0)
|
||||
),
|
||||
requirements.BooleanRequirement(
|
||||
name="extensive",
|
||||
@@ -259,13 +259,11 @@ class VerInfo(interfaces.plugins.PluginInterface):
|
||||
self.context, kernel.layer_name, kernel.symbol_table_name
|
||||
)
|
||||
|
||||
mods = modules.Modules.list_modules(
|
||||
self.context, kernel.layer_name, kernel.symbol_table_name
|
||||
)
|
||||
mods = modules.Modules.list_modules(self.context, self.config["kernel"])
|
||||
|
||||
# populate the session layers for kernel modules
|
||||
session_layers = modules.Modules.get_session_layers(
|
||||
self.context, kernel.layer_name, kernel.symbol_table_name
|
||||
self.context, self.config["kernel"]
|
||||
)
|
||||
|
||||
return renderers.TreeGrid(
|
||||
|
||||
Reference in New Issue
Block a user