Bagaimana cara membuat dump memori fisik (RAM) di Linux?
Perangkat lunak apa jika ada tersedia untuk tujuan ini?
Saya telah membaca bahwa seseorang tidak boleh menulis ke disk lokal tetapi mengirim data melalui jaringan. Adakah yang tahu keanehan di sini? Akankah Ethernet berfungsi untuk tujuan ini, atau adakah perintah yang meminimalkan jumlah caching sebelum mengirim ke disk?
WinHex pada Windows memiliki fungsi seperti itu:
Saya mencari yang serupa di Linux.
Keriangan tampaknya berfungsi dengan baik dan kompatibel dengan Windows dan Linux.
Dari situs web mereka:
sumber
Second Look adalah cara yang baik dan mudah untuk membuang memori di Linux: http://secondlookforensics.com/ .
Ada juga modul kernel yang baru dirilis yang bisa Anda coba bernama LiME: http://code.google.com/p/lime-forensics/
sumber
Sebagai konfirmasi, saya dapat membuang memori CentOS 7.x VM menggunakan metode ini:
Dengan adanya 55aah ini yang terjadi dalam kisaran c0000h-effffh, kemungkinan Header Ekspansi PNP:
Referensi: Spesifikasi Boot BIOSReferensi
sumber