LINUX.ORG.RU
Ответ на: комментарий от reprimand

есть дамп оперативной памяти, необходимо осуществить поиск по этом дампу и найти ПО которое было запущено в момент снятия дампа. А так же по возможности данные, относящие к данному ПО.

zevall
() автор топика

Под офтопик такого софта over9000. Интересно, есть ли подобное в нашем мире? Самое близкое, что приходит на ум - ptrace, правда не знаю, умеет ли работать с дампами.

wakuwaku ★★★★
()
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.