Linux手动内存转储,转:八大Linux/Unix服务器内存转储工具
话说工欲善其事必先利其器,当你对Linux/Unix服务器内存进行转储时,手边需要有得力的工具。国外媒体盘点了八款Linux/Unix服务器内存转储工具。一起来看看。
LiME(Linux Memory Extractor)
LiME(之前叫DMD)是一种可加载内核模块(Loadable Kernel Module,LKM),可获得Linux和Linux设备中的易失性存储器。该工具支持从设备中的文件系统或者从网络中获取内存。LiME是第一个可以从Android设备捕捉完整内存的工具,在抓取过程中减少了将用户和内核空间进程之间的互动。
Draugr
使用/dev/(k)mem或者信息转储,Draugr可通过python语言访问、读写、搜索内存。还可以通过不同方式找到系统信息。另外,还可以找到内核符号(XML文件或EXPORT_SYMBOL)、进程,以及反汇编和转储内存。
Volatilitux
对Linux系统来说,Volatilitux相当于Volatility。Volatilitux支持以下物理内存转储架构:
ARM
x86
支持PAE的x86
支持以下命令:
pslist: 打印所有进程列表
memmap: 打印一个进程的内存映射
memdmp: 转储进程的可寻址内存
filelist: 对于一个给定的进程,打印所有的开启文档
filedmp: 转储开启文档
Memfetch
这是一款简单的工具,可将运行中的进程的所有内存进行转储,或者在发现故障状态时进行转储。安装Memfetch代码:
## FreeBSD ##
pkg_add -r -v memfetch
## other *nix user download it from the following url ##
wget http://lcamtuf.coredump.cx/soft/memfetch.tgz
tar xvf memfetch.tgz
cd memfetch && make
红帽Crash
该核心分析套件是一个独立的工具,可以用来研究生态系统、在Netdump上创建的内核核心转储、支持Red Hat Linux上的diskdump和kdump软件包,可以用于内存取证。安装代码:
## RHEL / CentOS ##
yum install crash
## Novell / Suse / OpenSUSE ##
zypper install yast2-kdump
Memgrep
一款简单的工具,从运行中的进程和核心文件中搜索、替换、转储内存。安装:
## FreeBSD ##
pkg_add -r -v memgrep
Memdump
Memdump将系统内存转储到标准输出流,跳过内存映射。默认转储物理内存的内容。安装:
## Debian / ubuntu Linux ##
sudo apt-get install memdump
## FreeBSD ##
pkg_add -r -v memdupm
foriana
根据操作系统结构之间的逻辑关系从RAM映像提取进程和模块列表信息的工具。
如果你还有其他的好工具,请在下面分享。
Linux手动内存转储,转:八大Linux/Unix服务器内存转储工具相关推荐
- linux设置内存转储,八大Linux/Unix服务器内存转储工具
话说工欲善其事必先利其器,当你对Linux/Unix服务器内存进行转储时,手边需要有得力的工具.国外媒体盘点了八款Linux/Unix服务器内存转储工具.一起来看看. LiME(Linux Memor ...
- 服务器内存怎么看型号,怎么查看服务器内存的型号
怎么查看服务器内存的型号 内容精选 换一换 设备实时状态查询是检测设备在运行过程中的状态信息.用户可任选以下指令之一查看设备实时状态查询命令的可用参数.ascend-dmi -i -hascend-d ...
- 小程序升级服务器内存需要注意什么,小程序服务器内存需要多大
小程序服务器内存需要多大 内容精选 换一换 JVM在执行Java程序时会把它所管理的内存划分为若干个不同的运行时数据区域,主要包括:程序计数器.方法区.虚拟机栈.本地方法栈和堆:程序计数器可以看作时当 ...
- 至强w系列可以用服务器内存吗,至强能用服务器内存吗
至强能用服务器内存吗 内容精选 换一换 不需要,云服务器备份支持对正在使用的服务器进行备份.在服务器正常运行的情况下,除了将数据写入磁盘外,还有一部分最新数据保存在内存中作为缓存数据.在做备份时,内存 ...
- 4rx4 服务器内存2rx4_同样是容量4GB 服务器内存,2RX4和4RX8的有什么区别?
展开全部 在相同的4GB服务器内存62616964757a686964616fe78988e69d8331333433636166中,2RX4和4RX8的差异如下:内存中不同的粒子,不同的物理银行,不 ...
- php 管理服务器内存,解决PHP-FPM进程导致的服务器内存占用
最近php-fpm服务器经常内存偏高. 最简单也是马上见效的方法是重启服务,干脆重启服务器,这个对于某些临时进程导致的内存虚高可能有效,这里显然是不行滴.很可能影响到业务. 解决 查看服务器内存及进程 ...
- linux手动安装unzip_怎样在Linux下搭建接口自动化测试平台?
前言 之前在学习HttpRunner时,我们都是把用例写在 YAML/JSON 中进行维护,使用起来也很方便.其实,现在有不少大佬都喜欢开发自动化测试平台,比如我们今天要搭建的HttpRunnerMa ...
- 4g内存只有1.6g可用_linux服务器内存异常,究竟在哪消耗了2.5G?
概述 今天这个问题是未解之谜,还是挺神奇的,一起来看看吧~ 1.问题说明 以下是一台2核4G的服务器,其中服务器上没运行任何程序,但4G内存就用了2.5G 这里用vmstat间隔5秒统计一次,共统计6 ...
- 内存和显存_详谈服务器内存和显存知识
原创 Hardy 早期内存通过存储器总线和北桥相连,北桥通过前端总线与CPU通信.从Intel Nehalem起,北桥被集成到CPU内部,内存直接通过存储器总线和CPU相连. 所以,在AMD采用Soc ...
最新文章
- python中的解析式是什么_初学python之解析式
- python 爬虫爬取小说信息
- oracle基本笔记整理及案例分析1
- 设计模式学习笔记——解释器(Interpreter)模式
- The Learning route of GNN
- 使用extundelete恢复测试liunx的删除文件
- DBCP数据库连接池的使用
- 【C++编程技巧】函数多个返回值
- Ghost系统光盘刻录教程图文版 Nero
- 科技小科普】物联网的八大核心技术
- 新知实验室TRTC初探
- Lesson 5英语句子成分
- AirSim无人机仿真(Ubuntu18.04)
- java项目任务跟踪系统计算机毕业设计MyBatis+系统+LW文档+源码+调试部署
- 必学PHP类库/常用PHP类库大全
- vue+elementui身份证验证
- 新手nvm npm 卸载不用依赖包,项识别为 cmdlet、函数、脚本文件,等命令集合
- C++ nth_element排序算法
- 六点汽车保养小常识 保护爱车必修课
- No converter for [class XXX] with preset Content-Type ‘null‘
热门文章
- crontab定时时钟同步,输出重定向 1 * * * * /usr/sbin/ntpdate x.x.x.x > /dev/null 2>1
- 家用吸尘器的总体结构设计
- 工行前行长杨凯生委员:并未购买过余额宝产品
- python如何自制音乐软件_Python开发制作酷狗和QQ音乐下载器
- C/C++ 模拟键盘操作(三)模拟鼠标输入
- web端 实现ios实况图 预览 livephoto
- MSPFET汉化美化版v1.6.1014(更新官方下载工具MSP Flasher)
- Qtxlsx读写xlsx文件
- ZT 螨虫的话就不要跟狗多接触,狗的寄生虫很多,还有草地,
- Word 2013 页码设置棘手问题