URL: https://linuxfr.org/forums/linux-general/posts/analyse-forensique-de-la-memoire Title: Analyse forensique de la mémoire Authors: ratw3 Date: 2013年12月07日T16:35:08+01:00 License: CC By-SA Tags: Score: 0 Bonjour, Je viens de suivre une présentation sur les analyses Forensic des OS Windows... EN discutant, le prof est resté très évasif sur le process sous Linux et les recherches sur le net à ce sujet ne donne pas grand chose... Je m'explique, l'idée est de pouvoir analyser un dump de mémoire Linux avec volatility par exemple. Tout le souci c'est pour réaliser le dump !!! Il ya bien des ISO qui sont destinées aux analyses forensiques mais je ne vois pas leur intéret dans la mesure où lors que l'on reboot une machine la mémoire courante est éffacée... Questions: - est ce qu un " dd if=/dev/mem of=/output.ram " serait suffisant ? - sinon quoi utiliser concrement pour dumper la mémoire qui ne soit pas "lour" à installer... (dans le cas d'un serveur compromis on veut éviter de trop toucher au disque) - Lorsque c 'est une VM Xen/VMWare est ce possible de récupérer le contenu de la mémoire sur l'hyperviseur ? Merci par avance pour vos réponses!

AltStyle によって変換されたページ (->オリジナル) /