W3Ask






BEM-VINDO  >  PROGRAMAS  >  LINUX

Como extrair a memória de um dispositivo Linux




Se você deseja analisar a memória de dispositivos que estão trabalhando no Linux ou baseados em Linux como o Android, sugiro o LiME.

O LiME para Linux Memory Extractor é uma ferramenta que permite realizar uma captura completa da memória de um dispositivo. É ideal se você gosta de fazer forense.

A aquisição é feita via interface de rede ou diretamente em um suporte para cartão SD e a ferramenta está carregando seu módulo no kernel com a ajuda do comando insmod. Você poderá inserir os parâmetros necessários para a extração.

Aqui está um exemplo que explica como carregar o núcleo de um smartphone Android com adb:

adb push lime.ko /sdcard/lime.ko
adb forward tcp:4444 tcp:4444
adb shell
su
insmod /sdcard/lime.ko "path=tcp:4444 format=lime"

Então, uma vez feito, você pode inserir este comando para iniciar a captura da memória de acesso aleatório:

nc localhost 4444 > ram.lime

E se você quiser fazer uma cópia da memória de um cartão SD e não da rede, carregue o módulo assim:

insmod /sdcard/lime.ko "path=/sdcard/ram.lime format=lime"

Mais informações no Github: LiME ~ Linux Memory Extractor













Publicações relacionadas:


Comando para conhecer o espaço em disco no Linux
https://53.ip-193-70-41.eu/comando-conhecer-espaco-disco-linux/
Você deseja verificar se possui espaço livre suficiente no disco do servidor e, portanto, se precisar remover alguns arquivos, como logs pesados, ...
Como parar um script bash na linha de comando no Linux
https://53.ip-193-70-41.eu/parar-script-bash-comando-linux/
Os scripts Bash são uma maneira fácil de implementar tarefas automatizadas em nosso sistema, como iniciar um determinado pacote todos os dias, ...
Onde colocar arquivos bash em um servidor Linux
https://53.ip-193-70-41.eu/colocar-arquivos-bash-servidor-linux/
Os arquivos bash são muito cruciais para o bom funcionamento de um servidor. Eles nos ajudam a economizar muito tempo com a automação de ...
Como saber quanta memória temos em um servidor Debian
https://53.ip-193-70-41.eu/saber-quanta-memoria-servidor-debian/
Aqui estão vários comandos para entrar para saber qual é a memória total, a memória disponível, a memória livre, a memória usada. Finalmente, ...
Como sair do vi no Linux
https://53.ip-193-70-41.eu/sair-vi-linux/
Para sair do vi enquanto verifica um arquivo, você pode usar um dos comandos listados abaixo: :q sair, :w para salvar, :wq para fazer as duas coisas.