J'utilise Ubuntu 11.10 et souhaite simplement savoir si je peux vider toute la mémoire physique et permuter, car en raison de certaines restrictions du noyau, je ne peux pas dd
/dev/mem
, même en tant que superutilisateur.
Y at - il ou solution de contournement option pour permettre dd
« ing /dev/mem
ou un outil dédié à fait le faire correctement?
/dev/mem
restreint.Réponses:
Utilisez fmem
dd /dev/mem
Auparavant, vous pouviez simplement revenir dans la journée, mais plus pour des raisons de sécurité (depuis le noyau 2.6, IIRC).L'alternative est soit de construire le noyau vous-même avec l'option de laisser root faire cela (sera édité avec le nom plus tard, sur le téléphone maintenant) OU mieux, utilisez fmem , un module de noyau qui crée un
/dev/fmem
périphérique à peu près destiné à un dumping facile.fmem fonctionne très bien pour moi le 12.04. Assurez-vous simplement d'utiliser le
run.sh
fichier inclus dans l'archive tar pour charger le module; ne pas utiliserinsmod
:la source
Vous ne pouvez probablement pas
dd
garder votre mémoire dans les noyaux modernes, car ils ont réduit l'accès direct, qui est principalement utilisé pour les choses douteuses . Le wiki médico-légal relie quelques outils qui pourraient être intéressants, mais rien n'a vraiment été mis à jour au cours des dernières années. LiME semble mis à jour mais je ne l'ai pas encore testé.la source