From 562ed6d50672a814a4487f2c4cb420148ca30de8 Mon Sep 17 00:00:00 2001 From: Mike Auty Date: Sun, 19 May 2013 13:41:28 +0100 Subject: [PATCH] Remove paging files (since they're OS specific) and add in a windows page validity test. --- volatility/framework/layers/intel.py | 33 +++++++++++++++++++++------- 1 file changed, 25 insertions(+), 8 deletions(-) diff --git a/volatility/framework/layers/intel.py b/volatility/framework/layers/intel.py index dc4a5a694..18adb798c 100644 --- a/volatility/framework/layers/intel.py +++ b/volatility/framework/layers/intel.py @@ -11,18 +11,18 @@ from volatility.framework import interfaces, exceptions class Intel(interfaces.layers.TranslationLayerInterface): """Translation Layer for the Intel IA32 memory mapping""" - def __init__(self, context, name, memory_layer, pagefile_layer = None, page_map_offset = None): + def __init__(self, context, name, memory_layer, page_map_offset): interfaces.layers.TranslationLayerInterface.__init__(self, context, name) self._base_layer = memory_layer - self._pagefile = pagefile_layer self._page_map_offset = page_map_offset # All Intel address spaces work on 4096 byte pages self._page_size_in_bits = 12 # These can vary depending on the type of space self._entry_format = "