Há algum tempo, neste link, eu falei sobre o fmem, um módulo de kernel que fornece privilégios para que seja possível o dump de memória, muito usado em perícias digitais (forense computacional). Ocorre que o fmem possui algumas limitações, como a aquisição de memória somente até 4 GB. Assim a solução mais moderna e versátil […]
Tags:/dev/mem, computador, dcfldd, dd, dump, fmem, Forense computacional, Linux, memória, perícia digital, Planet en, Segurança, volatility
Posted by Eriberto on fev 28, 2010 in
Forense computacional,
Hardware,
Kernel,
Linux
Em forenses computacionais, muitas vezes, precisamos realizar um dump de memória. Isso sempre pode ser feito com o comando dd. Veja: # dd if=/dev/mem of=memoria.dump No entanto, as pessoas têm reclamado que, ultimamente, o seguinte erro tem aparecido: dd: lendo “/dev/mem”: Operação não permitida ou dd: reading `/dev/mem’: Operation not permitted Este foi o fato […]
Tags:/dev/mem, computador, dd, dump, Forense computacional, Linux, memória, Segurança