这段时间在做和内存分析有关的工作用到了volatiltiy,由于我是在Centos上做的所以需要作出来CentOs的profile,查遍volatility的官网和其他论坛都没有直接解决。最后还是通过各种方法试到了方法。

1. 首要是安装dwarfdump工具。一般CentOs的源中没有这个所以需要自己下载。

首先安装:

yum install elfutils-devel

然后获取dwarfdump的源文件:

wget'http://www.prevanders.net/libdwarf-20140413.tar.gz'

解压后进入文件夹

./configure

Make

然后进入dwarfdump文件夹下

Make install

自此dwarfdump就安装好了

2.CentOs中可能没有安装g++

安装g++的方法是:

yum install gcc-c++

3.在volatility的文件夹下找到tools文件夹下的linux文件夹,

在volatiltiy/volatility/tools/linux/目录下:

Make

会生成一个dwarfdump格式的文件moudle.dwarfdump

4.将boot文件夹下的systemmap和第三步生成的moudle.dwarf打包生成profile

zip CentOs6.6.zip module.dwarfdump /boot/Systemmap-….

Systemmap会因为内核不同而不同

广告合作:本站广告合作请联系QQ:858582 申请时备注:广告合作(否则不回)
免责声明:本站资源来自互联网收集,仅供用于学习和交流,请遵循相关法律法规,本站一切资源不代表本站立场,如有侵权、后门、不妥请联系本站删除!

RTX 5090要首发 性能要翻倍!三星展示GDDR7显存

三星在GTC上展示了专为下一代游戏GPU设计的GDDR7内存。

首次推出的GDDR7内存模块密度为16GB,每个模块容量为2GB。其速度预设为32 Gbps(PAM3),但也可以降至28 Gbps,以提高产量和初始阶段的整体性能和成本效益。

据三星表示,GDDR7内存的能效将提高20%,同时工作电压仅为1.1V,低于标准的1.2V。通过采用更新的封装材料和优化的电路设计,使得在高速运行时的发热量降低,GDDR7的热阻比GDDR6降低了70%。