2

LiME – Linux Memory Extractor

Posted by Eriberto on out 7, 2013 in Forense computacional, Hardware, Kernel, Linux, Sistema Operacional

Há algum tempo, neste link, eu falei sobre o fmem, um módulo de kernel que fornece privilégios para que seja possível o dump de memória, muito usado em perícias digitais (forense computacional). Ocorre que o fmem possui algumas limitações, como a aquisição de memória somente até 4 GB. Assim a solução mais moderna e versátil […]

Tags:, , , , , , , , , , ,

 
2

Fazendo o dump de memória via /dev/fmem

Posted by Eriberto on fev 28, 2010 in Forense computacional, Hardware, Kernel, Linux

Em forenses computacionais, muitas vezes, precisamos realizar um dump de memória. Isso sempre pode ser feito com o comando dd. Veja: # dd if=/dev/mem of=memoria.dump No entanto, as pessoas têm reclamado que, ultimamente, o seguinte erro tem aparecido: dd: lendo “/dev/mem”: Operação não permitida ou dd: reading `/dev/mem’: Operation not permitted Este foi o fato […]

Tags:, , , , , , ,

Copyright © 2017 Eriberto Blog All rights reserved.
desk-mess-mirrored v theme from BuyNowShop.com.