Как создать дамп физической памяти (ОЗУ) в Linux?
Какое программное обеспечение, если таковое имеется, доступно для этой цели?
Я читал, что не следует писать на локальный диск, а отправлять данные по сети. Кто-нибудь знает особенности здесь? Будет ли Ethernet работать для этой цели, или есть какие-либо команды, которые минимизируют объем кэширования перед отправкой на диск?
WinHex на Windows имеет такую функциональность:
Я ищу что-то похожее на Linux.
Волатильность, кажется, работает хорошо и совместима с Windows и Linux.
С их сайта:
источник
Second Look - это хороший и простой способ выгрузить память в Linux: http://secondlookforensics.com/ .
Также есть недавно выпущенный модуль ядра, который вы можете попробовать под названием LiME: http://code.google.com/p/lime-forensics/
источник
В качестве подтверждения я смог сбросить память моей виртуальной машины CentOS 7.x следующим образом:
Учитывая, что 55aah происходит в диапазоне c0000h-effffh, вероятно, это заголовок расширения PNP:
Справка: спецификация загрузки BIOSСсылки
источник