¿Cómo se podría crear un volcado de la memoria física (RAM) en Linux?
¿Qué software, si hay alguno, está disponible para este propósito?
He leído que no se debe escribir en un disco local, sino enviar los datos a través de la red. Alguien sabe las peculiaridades aquí? ¿Funcionaría Ethernet para este propósito, o hay algún comando que minimice la cantidad de almacenamiento en caché antes de enviarlo al disco?
WinHex en Windows tiene dicha funcionalidad:
Estoy buscando algo similar en Linux.
La volatilidad parece estar funcionando bien y es compatible con Windows y Linux.
Desde su sitio web:
fuente
Second Look es una forma buena y fácil de volcar memoria en Linux: http://secondlookforensics.com/ .
También hay un módulo de kernel recientemente lanzado que puede probar llamado LiME: http://code.google.com/p/lime-forensics/
fuente
Como confirmación pude volcar la memoria de mi VM CentOS 7.x usando este método:
Dado que este 55aah ocurre en el rango c0000h-effffh, es probable que sea el encabezado de expansión PNP:
Referencia: especificación de arranque del BIOSReferencias
fuente