Volcado de Memoria RAM
Volcado de Memoria RAM
Volcado de Memoria RAM
Veremos que el proceso es muy sencillo. Como siempre existen multitud de programas
que iremos analizando en el tiempo. Esta vez vamos a probar una herramienta de la
empresa trapkit denominada pd – Process Dumper disponible tanto para Windows como
Linux.
Si estamos ante un Windows podemos utilizar el Tasklist, por ejemplo con la siguiente
instrucción:
Una vez conocido el identificativo del proceso, el resto no tiene ningún misterio. Voy a
realizar el proceso en Linux, ya que en Windows seria de la misma forma.
Con la opción verbose (-v) vemos como se esta ejecutando el volcado de memoria, y
solo nos queda esperar a que termine.
Una vez este proceso ha terminado, lo que podemos hacer es obtener todas las cadenas
del mismo para poder analizarlas en un formato legible. Para ellos disponemos de una
herramienta llamada strings que realiza precisamente eso.
Suerte a todos.