Comment créer un vidage de la mémoire physique (RAM) sous Linux?
Quel logiciel, le cas échéant, est disponible à cet effet?
J'ai lu qu'il ne fallait pas écrire sur un disque local mais plutôt envoyer les données sur le réseau. Quelqu'un connaît les particularités ici? Ethernet fonctionnerait-il à cette fin, ou existe-t-il des commandes qui minimisent la quantité de cache avant d'envoyer sur le disque?
WinHex sur Windows a une telle fonctionnalité:
Je cherche quelque chose de similaire sur Linux.
La volatilité semble bien fonctionner et est compatible avec Windows et Linux.
Depuis leur site Web:
la source
Second Look est un bon moyen simple de vider la mémoire sous Linux: http://secondlookforensics.com/ .
Il existe également un module de noyau récemment publié que vous pouvez essayer appelé LiME: http://code.google.com/p/lime-forensics/
la source
Comme confirmation, j'ai pu vider la mémoire de ma machine virtuelle CentOS 7.x en utilisant cette méthode:
Étant donné que 55aah se produisent dans la plage c0000h-effffh, il est probable que l'en-tête d'extension PNP:
Référence: spécification de démarrage du BIOSLes références
la source