文件名称:mem:用于从 Android 设备转储内存的工具
文件大小:250KB
文件格式:ZIP
更新时间:2024-06-19 18:17:00
C
内存 用于从 Android 设备转储内存的工具。 需要根访问权限。 ./mem pid out_path 其中 pid 是要捕获的目标 PID 并且 out_path 是写入输出的本地目录如果 out_path 不存在,则写入 stdout 为确保取证的可靠性,应将 mem 复制到内存(/dev 或其他 tmpfs 位置)中,并应使用 netcat 通过 ADB 将数据写出以避免写入设备。 为 Android 编译的 Netcat 版本可以在找到 例如: 1:在本地机器上运行:adb forward tcp:9999 tcp:9999 2:从 adb shell 运行:./mem pid | nc -l -p 9999 3:在本地机器上运行:nc 127.0.0.1 9999 > output_file
【文件预览】:
mem-master
----mem.c(6KB)
----LICENSE(1KB)
----README.md(691B)
----mem(447KB)