serialphotog/Linux-Memory-Dumper
GitHub: serialphotog/Linux-Memory-Dumper
一个实验性的 Linux 物理内存转储概念验证工具,通过解析 /proc/iomem 和 /proc/kcore 将系统物理 RAM 导出到文件。
Stars: 2 | Forks: 1
# Linux 内存转储工具
此仓库包含一个用于转储 Linux 系统内存的概念验证工具。其工作原理是通过解析 `/proc/iomem` 来定位物理 RAM 的地址范围,并将其与 `/proc/kcore` 中的区域进行关联。目前这里提供了一个命令行工具:
1. `dumpmemory` - 将系统的物理 RAM 转储到磁盘上的文件中:
dumpmemory
## 免责声明
请注意,该工具仅仅是一个实验性的概念验证。它未经广泛测试,我不对其准确性或完整性作任何保证。
## 构建
```
make
```
标签:C/C++, 主机友好, 事务性I/O, 内存提取, 客户端加密, 数据获取, 流量嗅探, 系统工具