这段时间在做和内存分析有关的工作用到了volatiltiy,由于我是在Centos上做的所以需要作出来CentOs的profile,查遍volatility的官网和其他论坛都没有直接解决。最后还是通过各种方法试到了方法。
1. 首要是安装dwarfdump工具。一般CentOs的源中没有这个所以需要自己下载。
首先安装:
yum install elfutils-devel
然后获取dwarfdump的源文件:
wget'http://www.prevanders.net/libdwarf-20140413.tar.gz'
解压后进入文件夹
./configure
Make
然后进入dwarfdump文件夹下
Make install
自此dwarfdump就安装好了
2.CentOs中可能没有安装g++
安装g++的方法是:
yum install gcc-c++
3.在volatility的文件夹下找到tools文件夹下的linux文件夹,
在volatiltiy/volatility/tools/linux/目录下:
Make
会生成一个dwarfdump格式的文件moudle.dwarfdump
4.将boot文件夹下的systemmap和第三步生成的moudle.dwarf打包生成profile
zip CentOs6.6.zip module.dwarfdump /boot/Systemmap-….
Systemmap会因为内核不同而不同
免责声明:本站文章均来自网站采集或用户投稿,网站不提供任何软件下载或自行开发的软件! 如有用户或公司发现本站内容信息存在侵权行为,请邮件告知! 858582#qq.com
稳了!魔兽国服回归的3条重磅消息!官宣时间再确认!
昨天有一位朋友在大神群里分享,自己亚服账号被封号之后居然弹出了国服的封号信息对话框。
这里面让他访问的是一个国服的战网网址,com.cn和后面的zh都非常明白地表明这就是国服战网。
而他在复制这个网址并且进行登录之后,确实是网易的网址,也就是我们熟悉的停服之后国服发布的暴雪游戏产品运营到期开放退款的说明。这是一件比较奇怪的事情,因为以前都没有出现这样的情况,现在突然提示跳转到国服战网的网址,是不是说明了简体中文客户端已经开始进行更新了呢?