Extraindo dados de dumps
| Tweet |
|
Enviado por Fernando Mercês (fernandoΘmentebinaria·com·br):
“Dumps de memória, discos ou arquivos binários em geral podem conter outros arquivos dentro. Por exemplo, um arquivo TAR (agrupado, sem compactação) praticamente concatena vários arquivos e um só. O arquivo resultante contém todos os bytes dos arquivos de entrada e mais algumas informações que o formato TAR exige. O mesmo acontece com dumps feitos de memória gerados com software de cópia bit a bit, como o dd, parte integrante do coreutils, do projeto GNU. Estes podem, e geralmente é que acontece, conter vários arquivos de diferentes tipos. Neste artigo mostrarei uma forma manual, usando ferramentas básicas, para extrair dados de dentro destes dumps. É um texto particularmente interessante para entusiastas em computação forense e escovadores de bits em geral. :)” [referência: mentebinaria.com.br]
| Tweet |
|
• Publicado por Augusto Campos em
11/02/2012 às 4:00 pm
• Link direto para este post: http://br-l.org/!39647
• Siga no Twitter: @brlinuxblog e @augustocc
• Mais posts do mesmo tema: Desenvolvedores
• Link direto para este post: http://br-l.org/!39647
• Siga no Twitter: @brlinuxblog e @augustocc
• Mais posts do mesmo tema: Desenvolvedores











Gostei, valeu!
Muito interessante! Parabéns.
Cadê o botão curtir ?! ;)
Muito obrigado pelo post.
Passo que por isso quase diariamente.
Com os dumps dos ambientes de produção de um cliente GIGANTE.