Volatilityで特定のプロセスの実行バイナリを抽出するコマンドはどれか。

procdumpを使用すると、プロセスのメモリからPEファイルを復元してディスクに書き出すことができる。