Volatility 为Centos6.6系统做profile方法

这段时间在做和内存分析有关的工作用到了volatiltiy,由于我是在Centos上做的所以需要作出来CentOs的profile,查遍volatility的官网和其他论坛都没有直接解决。最后还是通过各种方法试到了方法。所有操作都在需要制作profeile的centos系统中进行。

1. 首要是安装dwarfdump工具。一般CentOs的源中没有这个所以需要自己下载。(有的说在fedora的源中下载,我发现根本没法用,或者我不会用那个)

   首先安装:

    yum install elfutils-devel

然后获取dwarfdump的源文件:

    wget 'http://www.prevanders.net/libdwarf-20140413.tat.gz'

解压后进入文件夹

    ./configure

    make

然后进入dwarfdump文件夹下

    make install

dwarfdump装好了


2.CentOs中可能没有安装g++

安装g++的方法是:

    yum install gcc-c++


3.在volatility的文件夹下找到tools文件夹下的linux文件夹,

在volatiltiy/volatility/tools/linux/目录下:    

    make

会生成一个dwarfdump格式的文件moudle.dwarfdump

 

4.将boot文件夹下的systemmap和第三步生成的moudle.dwarf打包生成profile

    zip CentOs6.6.zip module.dwarfdump /boot/Systemmap-...

    Systemmap会因为内核不同而不同


评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包
实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值