Jak stworzyć zrzut pamięci fizycznej (RAM) w systemie Linux?
Jakie oprogramowanie jest dostępne do tego celu?
Przeczytałem, że nie należy zapisywać na dysk lokalny, a raczej wysyłać dane przez sieć. Czy ktoś tu zna osobliwości? Czy Ethernet działałby w tym celu, czy też są jakieś polecenia, które minimalizują ilość buforowania przed wysłaniem na dysk?
WinHex na Windows ma taką funkcjonalność:
Szukam czegoś podobnego w systemie Linux.
Wydaje się, że zmienność działa dobrze i jest kompatybilna z systemami Windows i Linux.
Z ich strony internetowej:
źródło
Second Look to dobry, łatwy sposób na zrzut pamięci w systemie Linux: http://secondlookforensics.com/ .
Istnieje również niedawno wydany moduł jądra, który możesz wypróbować o nazwie LiME: http://code.google.com/p/lime-forensics/
źródło
Jako potwierdzenie mogłem zrzucić pamięć mojej maszyny Wirtualnej CentOS 7.x przy użyciu tej metody:
Biorąc pod uwagę, że 55aah występuje w zakresie c0000h-effffh, prawdopodobnie nagłówek rozszerzenia PNP:
Odniesienie: specyfikacja rozruchu systemu BIOSReferencje
źródło