Saya tahu untuk membuang gambar memori di Windows. (eg-dumpit) Tapi saya tidak tahu cara membuang gambar memori di Linux.
Saya ingin mendapatkan gambar memori di Linux dan dari Linux ke Linux dengan koneksi ssh atau sesuatu.
Bagaimana saya bisa masuk Linux?
Jawaban:
Dari Wiki Forensik: Alat: Pencitraan Memori
kutipan
Saya menemukan contoh ini
fmem
digunakan, yang tampaknya menjadi cara termudah untuk membuang memori untuk keperluan analisis, Anda tidak dapat lagi menggunakan/dev/mem
setelah kernel 2.6.x, seperti yang saya mengerti.Contoh fmem
* Sumber: Bagaimana saya bisa membuang semua memori fisik ke file?
Contoh LiME
Untuk menganalisis memori yang mudah menguap ada juga halaman ini, berjudul: Linux Memory Analysis . Ada contoh menyeluruh dalam tutorial video ini yang menunjukkan penggunaan LiME dan Volatilitas untuk mengumpulkan dump memori dan kemudian menganalisisnya, mengekstraksi sejarah Bash pengguna dari dump memori.
Apa lagi?
Ada juga U&L Q&A berjudul: Bagaimana saya bisa membuang memori sistem penuh? yang memiliki contoh dan informasi tambahan.
sumber
rekall
Lihat kerangka rekall , mereka memiliki aplikasi linpmem untuk tujuan ini: http://www.rekall-forensic.com/docs/Tools/index.html
The SANS Rekall memori cheatsheet forensik memiliki contoh bagaimana untuk membuang memori di bawah linux juga:
sumber
sumber