From 45db7e6b541b499f51074765d000264a31a1806b Mon Sep 17 00:00:00 2001 From: Fabian Affolter Date: Tue, 28 Sep 2021 21:32:56 +0200 Subject: [PATCH] volatility3: init at 1.0.1 --- pkgs/tools/security/volatility3/default.nix | 46 +++++++++++++++++++++ pkgs/top-level/all-packages.nix | 2 + 2 files changed, 48 insertions(+) create mode 100644 pkgs/tools/security/volatility3/default.nix diff --git a/pkgs/tools/security/volatility3/default.nix b/pkgs/tools/security/volatility3/default.nix new file mode 100644 index 000000000000..d6a99dd71072 --- /dev/null +++ b/pkgs/tools/security/volatility3/default.nix @@ -0,0 +1,46 @@ +{ lib +, fetchFromGitHub +, python3 +}: + +python3.pkgs.buildPythonApplication rec { + pname = "volatility3"; + version = "1.0.1"; + + disabled = python3.pythonOlder "3.6"; + + src = fetchFromGitHub { + owner = "volatilityfoundation"; + repo = pname; + rev = "v${version}"; + sha256 = "1k56izgkla9mrjrkp1saavajdx9x1wkqpwmbpvxv9rw5k80m5a4a"; + }; + + propagatedBuildInputs = with python3.pkgs; [ + capstone + jsonschema + pefile + pycryptodome + yara-python + ]; + + preBuild = '' + export HOME=$(mktemp -d); + ''; + + # Project has no tests + doCheck = false; + + pythonImportsCheck = [ "volatility3" ]; + + meta = with lib; { + description = "Volatile memory extraction frameworks"; + homepage = "https://www.volatilityfoundation.org/"; + license = { + # Volatility Software License 1.0 + free = false; + url = "https://www.volatilityfoundation.org/license/vsl-v1.0"; + }; + maintainers = with maintainers; [ fab ]; + }; +} diff --git a/pkgs/top-level/all-packages.nix b/pkgs/top-level/all-packages.nix index add6df83af21..90f429b5d56f 100644 --- a/pkgs/top-level/all-packages.nix +++ b/pkgs/top-level/all-packages.nix @@ -9975,6 +9975,8 @@ with pkgs; volatility = callPackage ../tools/security/volatility { }; + volatility3 = callPackage ../tools/security/volatility3 { }; + vbetool = callPackage ../tools/system/vbetool { }; vcsi = callPackage ../tools/video/vcsi { };