@port139 Blog

基本的にはデジタル・フォレンジックの技術について取り扱っていますが、記載内容には高確率で誤りが含まれる可能性があります。

memfetch

Linuxで実行中プロセスのメモリをダンプするにはどうすれば?というのを塩月さんと話していた気がするのでメモしておこう。何の話題でそんな話になったのかを覚えていなかったり...orz

http://lcamtuf.coredump.cx/
http://fire.dmzs.com/?section=tools&subsection=S

F.I.R.E に収録されています、次回は F.I.R.E. の ISO イメージも用意しておくべきですかね。