Releases: Tokeii0/LovelyMem
Releases · Tokeii0/LovelyMem
v0.9
v0.85
- 🛠️ Volatility3 版本更新至 2.8.0,并解决了 text_renderer.py 编码报错问题
- ⚙️ 完善各个功能区域的功能
- 🎨 更换界面布局
- 🚀 Vol2 支持自动获取 profile
- 🔌 Vol2 和 Vol3 支持自定义执行指定的插件
- 🔍 新增正则搜索字符串功能
- 📝 对 Vol3 下面的各个插件模块的中文按钮名进行更贴合实际意义的翻译
- 🤖 新增任务编排、AI助手、报告编辑器功能
- 🛠️ 支持用户自定义插件编写,可对导出的任何文件进行插件操作
关于文件
Lovelymemv0.85_No_symbols.7z(793.47 MB):不带任何符号表的软件本体+各类前置工具
Lovelymemv0.85.zip(4.7G) : 自带比较全的MemProcfs与vol3符号表
百度网盘:
通过网盘分享的文件:Lovelymemv0.85.zip
链接: https://pan.baidu.com/s/1Gcp3BzXwoHHLGKABHivOkg?pwd=mzy0 提取码: mzy0
123网盘:
https://www.123684.com/s/7bfKVv-xxLsd
谷歌网盘:
https://drive.google.com/file/d/1uIqDZAgTD_kBTjD5IKwbw8xt8oB9ZU2S/view?usp=sharing
v0.8 最新版本
视频参考教程 : https://www.bilibili.com/video/BV1z912YpECB
📌 更新日志
- 🎨 全新界面设计,提供上百种可选择的主题配色!
- 🛠️ 重写了标题栏及窗口控制按钮(关闭/最小化)。
- 🧰 Memprocfs 功能区域进行了基础功能和时间线的分类,新增系统信息查看功能,集成了
systeminfo
的内容。 - 🚀 在 vol2 区域,功能划分为六大类:基础功能、高级功能、系统信息、用户信息、文件导出和扩展功能。
- 🔍 vol3 区域采用了与 vol2 不同的分类方式:进程信息、系统信息、文件与网络、注册表、恶意代码检测、其他功能。后续会根据用户反馈考虑是否统一分类方式。
- 🐍 vol2 版本从封装好的 exe 程序转为 Python 2 版本,需在使用前安装 VCForPython27。
- 📁 Tools 分类从
lovelymem
文件夹移出,与其并列存放,若不适应可自行调整位置,并修改lovelymem/config/base_config.yaml
文件。 - ⚡ 优化了 CSV 文件的读取速度,现在速度更快。
- 📊 为常用功能(如
filescan
、pslist
)设置了表格查看时的专用菜单。 - 🔎 表格内搜索现在直接显示在界面下方,不会弹出新窗口。
- 🚀 预设槽与正则槽支持快速任务执行,帮助你快速定位所需内容。
- 📚 新增 vol2 常备知识功能,方便学习使用。
- 🖥️ 现在支持通过 memprocfs、vol2 和 vol3 三种途径导出文件,支持快速将
memdump
转为 GIMP 文件。
授权码+离线授权请加群:856729462
🌟v0.7 更新包
🌟 V0.7 版本更新公告 🌟
- 🌐 界面焕新:现在所有执行的内容都会在新窗口中打开。
- 🎨 按钮优化:按钮改为圆角,并改变了配色。
- 🔧 功能调整:
- 将 vol2 的 dumpfile 功能移至新窗口的右键菜单。
- proc2gimp 也转移至新窗口的右键菜单。
- 🔍 搜索功能:新窗口的搜索功能现在会显示所有结果及对应的行,双击可跳转至对应行。
- 📊 列排序:新窗口的列从新版本起可以进行排序。
- 🚀 vol2 新功能:新增了一些可能会用到的功能。
- 💻 自定义命令:在 vol2 页签下新增一个自定义执行命令,只需输入 profile 后面的命令,具体命令参考 vol 主页。
- 🐞 Bug 修复:修复了一大堆 bug,但也不可避免地新增了一些 bug。
- 🖼️ 头像及授权:暂时移动至一键功能区。
加群 :856729462 下载
使用方法
-下载压缩包
-运行[-] 获取授权码 .bat 记录授权码
-加入QQ群 856729462 联系群主免费添加指定在线授权
-复制设备密钥给群主添加授权
-运行[0] 点我启动.bat