Fin qui sto colpendo un muro di mattoni qui. Cercando di acquisire memoria da una macchina Solaris 11 e nulla sembra funzionare.
- Ho provato a compilare e usare LiME, senza alcun risultato
- Ho provato
memdump
, mi dà l'output spazzatura - Fatto ore di ricerche, non riesco a trovare strumenti come memoryze, DumpIt, FTKImager, ecc ... per i sistemi Unix.
- Ho provato
dumpadm
(comando incorporato) con savecore ma i file non sono in un formato riconosciuto da rekall, non sono nemmeno sicuro di cosa stia producendo. - Provato
dd
dei file/dev/mem
e/dev/kmem
./dev/kmem
fallisce,/dev/mem
copia solo circa 600M di memoria (su 4G) e l'immagine non è riconoscibile per rekall.
Cerca uno strumento o una procedura che mi consenta di creare un file .img o .raw della memoria.
Non sto chiedendo a nessuno di farlo per me, ma un punto nella giusta direzione sarebbe sorprendente.