Wie würde man einen Speicherauszug des physischen Speichers (RAM) in Linux erstellen?
Welche Software ist für diesen Zweck verfügbar?
Ich habe gelesen, dass man nicht auf eine lokale Platte schreiben soll, sondern die Daten über das Netzwerk senden soll. Kennt jemand die Besonderheiten hier? Funktioniert Ethernet für diesen Zweck, oder gibt es Befehle, die das Caching vor dem Senden an die Festplatte minimieren?
WinHex unter Windows bietet folgende Funktionen:
Ich suche etwas ähnliches unter Linux.
Die Volatilität scheint gut zu funktionieren und ist Windows- und Linux-kompatibel.
Von ihrer Website:
quelle
Second Look ist eine gute und einfache Möglichkeit, Speicher in Linux zu sichern : http://secondlookforensics.com/ .
Es gibt auch ein kürzlich veröffentlichtes Kernel-Modul namens LiME: http://code.google.com/p/lime-forensics/
quelle
Zur Bestätigung konnte ich den Speicher meiner CentOS 7.x-VM folgendermaßen sichern:
Angesichts dieser 55aah im c0000h-effffh-Bereich ist es wahrscheinlich, dass der PNP-Erweiterungsheader:
Referenz: BIOS-StartspezifikationVerweise
quelle