LiMEaide - Dumper la mémoire RAM d'une machine Linux à distance

par Korben -

Si vous faites un peu de forensics sur votre temps libre, il existe un outil python qui s’appelle LiMEaide capable de réaliser un dump complet de la RAM d’un ordinateur Linux, tout ça à distance.

Pour faire ce dump, il faudra d’abord établir une connexion SSH avec le client distant. Puis transférer et compiler le module kernel de LiME sur la machine distante. À partir de là, vous pourrez dumper la mémoire RAM et récupérer les fichiers (maps + dump mémoire) en local avec la commande :

python3 limeaide.py

Toute la doc se trouve ici.

Que faire après le bac quand on est passionné de cybersécurité ?
Contenu partenaire
Logo de l'école de Cybersécurité Guardia
Tracking Matomo Guardia

Entièrement dédiée à la cybersécurité, l'école Guardia est accessible soit directement après le bac (post-bac), soit après un bac+2 ou bac+3. En rejoignant l'école Guardia, vous deviendrez développeur informatique option cybersécurité (Bac+3) ou expert en cybersécurité (Bac+5).

Cliquez ici pour en savoir plus