![.vma 파일을 읽는 방법은 무엇입니까?](https://linux55.com/image/73464/.vma%20%ED%8C%8C%EC%9D%BC%EC%9D%84%20%EC%9D%BD%EB%8A%94%20%EB%B0%A9%EB%B2%95%EC%9D%80%20%EB%AC%B4%EC%97%87%EC%9E%85%EB%8B%88%EA%B9%8C%3F.png)
읽으려고 노력 중이에요.vma파일을 찾았지만 Linux에서 이 작업을 수행하는 응용 프로그램을 찾을 수 없습니다. 나는 성공하지 못하고 인터넷 검색을 시도했습니다.
이 파일은 다음에 의해 생성됩니다.휘발성존재하다우분투리눅스 12.04linux_dump_map
프로세스별 명령을 사용하세요 !
내용을 읽는 방법에 대한 아이디어가 있습니까?
답변1
Github에서 이것을 찾았습니다:https://github.com/volatilityfoundation/volatility
당신은 시도 할 수 있습니다:
$linux_yarascan
또는:
$linux_volshell
그러면 Linux 메모리 이미지 내에서 셸이 열립니다.