+ Reply to Thread
Results 1 to 4 of 4

Thread: Дамп процесса в linux

  1. #1
    BaronPabloz's Avatar

    Default Дамп процесса в linux

    Знающие люди, ну подскажите, что почитать, куда копать.:) возможно ли сделать работающий дамп процесса в линуксе как под виндами? пробовал так: ps->pid, потом /proc/pid/maps-> через gdb делаю дамп первой секции памяти, получается вполне себе годный elf файл в котором даже ida распознает кучу правильных функций, но запустить его понятное дело не получается - segmentation fault. Либо же через dd копирую /proc/pid/exe, тоже получается elf, который не запускается. Если вопрос нубский, прошу понять и простить.

  2. 3 пользователя(ей) сказали cпасибо:
    Dark Koder (10-07-2015) dukeBarman (08-07-2015) ximera (08-07-2015)
  3. #2

    Default Re: Дамп процесса в linux


  4. 5 пользователя(ей) сказали cпасибо:
    BaronPabloz (08-07-2015) Dark Koder (10-07-2015) dukeBarman (08-07-2015) expires (09-07-2015) ximera (08-07-2015)
  5. #3
    BaronPabloz's Avatar

    Default Re: Дамп процесса в linux

    Спасибо! Продолжаю эксперименты, запускаю процесс под дебаггером r2 -d elffile, потом пробую с помощью criu dump -D dump_dir -t PID сделать дамп процесса и получаю вот такой error:
    Error (ptrace.c:130): Unseizable non-zombie 1258 found, state t, err -1/1/0
    Error (cr-dump.c:1957): Dumping FAILED
    .
    сталкивались с таким?

  6. #4
    JKornev's Avatar

    Default Re: Дамп процесса в linux

    Ну так это ж линух, номера строк данны, dig it
    High tech, low life

+ Reply to Thread

Posting Permissions

  • You may not post new threads
  • You may not post replies
  • You may not post attachments
  • You may not edit your posts
All times are GMT. The time now is 01:25
vBulletin® Copyright ©2000 - 2018
www.reverse4you.org