우분투 12.04를 사용하고 있습니다
Linux에서 RAM의 내용에 액세스하는 방법에 대한 다음 자습서를 읽었습니다 ....
http://www.rootninja.com/using-dd-to-search-for-strings-in-memory-or-devices/
암호:
dd if=/dev/mem | hexdump -C | grep “string to search for”
그래서 코드를 실행합니다 ...
암호:
sudo dd if=/dev/mem | hexdump -C > NAMEOFOUTPUTFILEHERE.txt
그리고 ... 몇 초 후에 HEX 코드를 펌핑하기 시작합니다.
dd: reading `/dev/mem': Operation not permitted
2056+0 records in
2056+0 records out
1052672 bytes (1.1 MB) copied, 0.44834 s, 2.3 MB/s
그래서 기본적으로 .. 나는 프로그램이 멈출 때까지 약 3.3MB의 RAM 덤프 내용을 얻을 수있다.
그리고 왜 RAM의 전체 내용을 덤프 할 수 없는지 궁금합니다. 우분투에서 악의적 인 해커를 막기위한 의도적 인 제한입니까? 아니면 다른 것입니까? 아무도 아는가? 감사
1052672 bytes (1.1 MB) copied
. 3.3MB (또는 2.3MB / sec, 속도)가 아닙니다.