Używam Ubuntu 11.10 i chcę po prostu wiedzieć, czy mogę zrzucić całą pamięć fizyczną i wymienić, ponieważ ze względu na pewne ograniczenia jądra nie mogę dd
/dev/mem
, nawet jako superużytkownik.
Czy istnieje obejście lub opcja, aby umożliwić dd
„ing /dev/mem
lub dedykowane narzędzie wykonane prawidłowo to zrobić?
/dev/mem
ograniczony.Odpowiedzi:
Użyj fmem
Kiedyś byłeś w stanie po prostu
dd /dev/mem
wrócić z powrotem, ale już nie ze względów bezpieczeństwa (od jądra 2.6, IIRC).Alternatywą jest albo zbudowanie jądra z opcją, aby root mógł to zrobić (będzie później edytować nazwę z nazwiskiem, teraz na telefonie) LUB lepiej, użyj fmem , modułu jądra, który tworzy
/dev/fmem
urządzenie przeznaczone do łatwego zrzutu .fmem działa świetnie dla mnie 12.04. Upewnij się, że używasz
run.sh
pliku zawartego w archiwum, aby załadować moduł; nie używajinsmod
:źródło
Prawdopodobnie nie możesz
dd
sobie pozwolić na pamięć w nowoczesnych jądrach, ponieważ ograniczają one bezpośredni dostęp, który jest wykorzystywany głównie do podejrzanych rzeczy . W kryminalistyki wiki linki kilka narzędzi , które mogą być interesujące, ale nie ma nic, że naprawdę zostały zaktualizowane w ciągu ostatnich kilku lat. LiME wydaje się być zaktualizowany, chociaż jeszcze go nie testowałem.źródło