• # crash

    Posté par (courriel, site web personnel) . En réponse au message Analyse forensique de la mémoire. Évalué à 6.

    Typiquement, pour obtenir un vmcore sous Linux, on configure kdump et on fait un sysrq-c. Ça a l'inconvénient de faire crasher le système mais ça marche bien. L'outil type pour analyser le dump est crash (crash-utility). Il s'agit d'un debugger kernel qui peut aussi analyser un système live ainsi qu'extraire un vmcore sans causer un crash via le plugin "snap" (mais il y aura au moins quelques trucs qui seront dans un état inconsistant).

    http://people.redhat.com/~anderson/
    http://www.dedoimedo.com/computers/crash.html

    pertinent adj. Approprié : qui se rapporte exactement à ce dont il est question.