R0 CREW

Дамп процесса в linux

Знающие люди, ну подскажите, что почитать, куда копать.:slight_smile: возможно ли сделать работающий дамп процесса в линуксе как под виндами? пробовал так: ps->pid, потом /proc/pid/maps-> через gdb делаю дамп первой секции памяти, получается вполне себе годный elf файл в котором даже ida распознает кучу правильных функций, но запустить его понятное дело не получается - segmentation fault. Либо же через dd копирую /proc/pid/exe, тоже получается elf, который не запускается. Если вопрос нубский, прошу понять и простить.

http://tuxdiary.com/2015/04/22/dump-debug-resume-process-criu/

Спасибо! Продолжаю эксперименты, запускаю процесс под дебаггером r2 -d elffile, потом пробую с помощью criu dump -D dump_dir -t PID сделать дамп процесса и получаю вот такой error:
Error (ptrace.c:130): Unseizable non-zombie 1258 found, state t, err -1/1/0
Error (cr-dump.c:1957): Dumping FAILED
.
сталкивались с таким?

Ну так это ж линух, номера строк данны, dig it