话说工欲善其事必先利其器,当你对Linux/Unix服务器内存进行转储时,手边需要有得力的工具。国外媒体盘点了八款Linux/Unix服务器内存转储工具。一起来看看。 LiME(Linux Memory Extractor) LiME(之前叫DMD)是一种可加载内核模块(Loadable Kernel Module,LKM),可获得Linux和Linux设备中的易失性存储器。
该工具支持从设备中的文件系统或者从网络中获取内存。LiME是第一个可以从Android设备捕捉完整内存的工具,在抓取过程中减少了将用户和内核空间进程之间的互动。 LiME下载地址:http://code.googl……
我们一直都在努力坚持原创.......请不要一声不吭,就悄悄拿走。
我原创,你原创,我们的内容世界才会更加精彩!
【所有原创内容版权均属TechTarget,欢迎大家转发分享。但未经授权,严禁任何媒体(平面媒体、网络媒体、自媒体等)以及微信公众号复制、转载、摘编或以其他方式进行使用。】
微信公众号
TechTarget
官方微博
TechTarget中国
话说工欲善其事必先利其器,当你对Linux/Unix服务器内存进行转储时,手边需要有得力的工具。国外媒体盘点了八款Linux/Unix服务器内存转储工具。一起来看看。
LiME(Linux Memory Extractor)
LiME(之前叫DMD)是一种可加载内核模块(Loadable Kernel Module,LKM),可获得Linux和Linux设备中的易失性存储器。该工具支持从设备中的文件系统或者从网络中获取内存。LiME是第一个可以从Android设备捕捉完整内存的工具,在抓取过程中减少了将用户和内核空间进程之间的互动。
LiME下载地址:http://code.google.com/p/lime-forensics/downloads/list
Draugr
使用/dev/(k)mem或者信息转储,Draugr可通过python语言访问、读写、搜索内存。还可以通过不同方式找到系统信息。另外,还可以找到内核符号(XML文件或EXPORT_SYMBOL)、进程,以及反汇编和转储内存。
Draugr下载地址:http://code.google.com/p/draugr/downloads/list
Volatilitux
对Linux系统来说,Volatilitux相当于Volatility。Volatilitux支持以下物理内存转储架构:
* ARM
* x86
* 支持PAE的x86
支持以下命令:
* pslist: 打印所有进程列表
* memmap: 打印一个进程的内存映射
* memdmp: 转储进程的可寻址内存
* filelist: 对于一个给定的进程,打印所有的开启文档
* filedmp: 转储开启文档
Volatilitux下载地址:http://code.google.com/p/volatilitux/downloads/list
Memfetch
这是一款简单的工具,可将运行中的进程的所有内存进行转储,或者在发现故障状态时进行转储。安装Memfetch代码:
## FreeBSD ##
pkg_add -r -v memfetch
## other *nix user download it from the following url ##
wget http://lcamtuf.coredump.cx/soft/memfetch.tgz
tar xvf memfetch.tgz
cd memfetch && make
Memfetch下载地址:http://lcamtuf.coredump.cx/
红帽Crash
该核心分析套件是一个独立的工具,可以用来研究生态系统、在Netdump上创建的内核核心转储、支持Red Hat Linux上的diskdump和kdump软件包,可以用于内存取证。安装代码:
## RHEL / CentOS ##
yum install crash
## Novell / Suse / OpenSUSE ##
zypper install yast2-kdump
Crash下载地址:http://people.redhat.com/anderson/
Memgrep
一款简单的工具,从运行中的进程和核心文件中搜索、替换、转储内存。安装:
## FreeBSD ##
pkg_add -r -v memgrep
Memgrep下载地址:http://hick.org/
Memdump
Memdump将系统内存转储到标准输出流,跳过内存映射。默认转储物理内存的内容。安装:
## Debian / ubuntu Linux ##
sudo apt-get install memdump
## FreeBSD ##
pkg_add -r -v memdupm
foriana
根据操作系统结构之间的逻辑关系从RAM映像提取进程和模块列表信息的工具。
foriana下载地址:http://hysteria.sk/~niekt0/foriana/
如果你还有其他的好工具,请在下面分享。
相关推荐
-
数据中心服务器内存类型与功能介绍
使用、功能与设置选项不断演变,所以数据中心硬件经理需要知晓当今服务器内存的类型以及它们如何影响计算。
-
服务器内存技术
服务器内存的质量决定了数据中心的效率。内存处理技术提升了数据处理的性能保障实时数据安全,合理选购内存会节省企业成本,你的数据中心内存是企业最佳选择么?
-
LRDIMM是企业服务器的最佳内存选项么?
内存选择标准深深地影响了服务器性能与工作负载容量。一种较新的内存类型——LRDIMM能兼顾两者。哪种DIMM最适合企业服务器内存呢?
-
深入了解内存存储颗粒、通道与类型
服务器内存类型比数据率类型更多。理解内存级别和通道同样十分重要。内存控制器对通道中不同的DIMM内存十分敏感,所以最好……