查看: 79|回复: 0

Centos6.6系统如何做profile?

[复制链接]

5

主题

0

回帖

0

积分

积极分子

金币
0
阅读权限
220
精华
0
威望
0
贡献
0
在线时间
0 小时
注册时间
2011-1-16
发表于 2017-4-6 16:32:39 | 显示全部楼层 |阅读模式

这段时间在做和内存分析有关的工作用到了volatiltiy,由于我是在Centos上做的所以需要作出来CentOs的profile,查遍volatility的官网和其他论坛都没有直接解决。最后还是通过各种方法试到了方法。

1. 首要是安装dwarfdump工具。一般CentOs的源中没有这个所以需要自己下载。

首先安装:

yum install elfutils-devel

然后获取dwarfdump的源文件:

wget'http://www.prevanders.net/libdwarf-20140413.tar.gz'

解压后进入文件夹

./configure

Make

然后进入dwarfdump文件夹下

Make install

自此dwarfdump就安装好了

2.CentOs中可能没有安装g++

安装g++的方法是:

yum install gcc-c++

3.在volatility的文件夹下找到tools文件夹下的linux文件夹,

在volatiltiy/volatility/tools/linux/目录下:

Make

会生成一个dwarfdump格式的文件moudle.dwarfdump

4.将boot文件夹下的systemmap和第三步生成的moudle.dwarf打包生成profile

zip CentOs6.6.zip module.dwarfdump /boot/Systemmap-….

Systemmap会因为内核不同而不同

回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

相关侵权、举报、投诉及建议等,请发 E-mail:qiongdian@foxmail.com

Powered by Discuz! X5.0 © 2001-2026 Discuz! Team.

在本版发帖返回顶部