Analyser le contenu de la mémoire vive (RAM) sous Linux


RAM
La mémoire vive, appelée également RAM (Random Access Memory), est une zone dans laquelle les données sont stockées avant et après leur traitement par le processeur. Sous Linux, il est possible d'y accéder et d'analyser son contenu. On y trouve parfois des informations intéressantes comme des logins, des mots de passe ou encore des cookies de session ...

L'accès à la mémoire vive se fait par le chemin /dev/mem. Pour dumper son contenu, vous pouvez utiliser la commande suivante en root uniquement :

hexdump -C /dev/mem

Ce qui affichera quelque chose comme ceci :

000f6630 65 6d 20 70 61 73 73 77 6f 72 64 20 61 6e 64 20 |em password and |
000f6680 72 20 70 61 73 73 77 6f 72 64 3a 20 00 0d 0a 50 |r password: ...P|
000f66e0 72 72 65 63 74 20 70 61 73 73 77 6f 72 64 2e 20 |rrect password. |
000f6700 6e 73 75 63 63 65 73 73 66 75 6c 20 70 61 73 73 |nsuccessful pass|

Il est possible d'améliorer l'utilisation d'hexdump afin d'afficher uniquement le contenu de la dernière colonne :

hexdump -e '90/1 "%_p" "\n"' /dev/mem | less

Autres articles du même sujet


4 Commentaires pour "Analyser le contenu de la mémoire vive (RAM) sous Linux"

Flux des commentaires de cet article Ajouter un commentaire
  •  

    Intéressant !!! mais par contre ça ne révèle rien de compromettant, pas de mot de passe ou de site de fesses ;) chez moi ...

    RépondreRépondre
    kegeruneku , le 4 juin 2009 à 20:53
  •  

    @kegeruneku : ça dépend surtout à quel moment tu lance la commande sur une machine et qui l'utilise.

    RépondreRépondre
    pti-seb , le 5 juin 2009 à 20:39
  •  

    lol, la commande de pur geek!

    RépondreRépondre
    Brakbabord , le 5 juin 2009 à 21:19
  •  

    aussi faut-il pouvoir interpréter le résultat...

    000ffff0 ea 8a 99 00 f0 31 31 2f 31 30 2f 30 38 20 fc ff |.....11/10/08 ..|
    00100000 21 09 10 00 00 00 00 00 00 00 00 00 00 00 00 00 |!...............|
    00100010 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 00 |................|

    dubitatif

    RépondreRépondre
    2023 , le 6 juin 2009 à 13:24
 

Ajouter un commentaire

actualité apache apple astuce astuces bash bilboblog blog boot chrome clavier commande commandes conky crack date debian Desktop développement exploit faille fedora firefox flash gimp gnome google graphique Graphisme hack hacking Hardware intel internet iphone jackalope jailbreak jaunty Jeux Kde kernel libre Linux log logiciels Logiciels Libres lucid lynx maemo mail maquette microblog microsoft mini-blog mobile mockup monitoring mozilla multi-touch musique mysql n900 nautilus nokia noyau openoffice open source password photos php Planet plugins publicité red hat redhat rpm réseau screenshot script serveurs shell sql ssh statistiques system sécurité thème tux-planet tv twitter ubuntu unity vidéo vidéos vlc voyage wallpaper windows wordpress yum