From 497eaea512774711a2bb33e1040b54a4681981d2 Mon Sep 17 00:00:00 2001 From: Mike Auty Date: Wed, 9 Feb 2022 20:07:13 +0000 Subject: [PATCH] Core: Slight speed-up for all single struct.unpack calls --- volatility3/framework/symbols/windows/extensions/pool.py | 4 ++-- .../framework/symbols/windows/extensions/registry.py | 9 ++++++--- volatility3/framework/symbols/windows/pdbutil.py | 4 ++-- 3 files changed, 10 insertions(+), 7 deletions(-) diff --git a/volatility3/framework/symbols/windows/extensions/pool.py b/volatility3/framework/symbols/windows/extensions/pool.py index f75c6c417..d50d6e47a 100644 --- a/volatility3/framework/symbols/windows/extensions/pool.py +++ b/volatility3/framework/symbols/windows/extensions/pool.py @@ -128,8 +128,8 @@ class POOL_HEADER(objects.StructType): # --------------- if addr - optional_headers_length < 0: continue - padding_length = struct.unpack( - "L"): raise ValueError(f"Size of data does not match the type of registry value {self.get_name()}") - return struct.unpack(">L", data)[0] + res, = struct.unpack(">L", data) + return res if self_type == RegValueTypes.REG_QWORD: if len(data) != struct.calcsize("