Centos6.6系統(tǒng)如何做profile?

這段時(shí)間在做和內(nèi)存分析有關(guān)的工作用到了volatiltiy,由于我是在Centos上做的所以需要作出來(lái)CentOs的profile,查遍volatility的官網(wǎng)和其他論壇都沒有直接解決。最后還是通過(guò)各種方法試到了方法。
1. 首要是安裝dwarfdump工具。一般CentOs的源中沒有這個(gè)所以需要自己下載。
首先安裝:
yum install elfutils-devel
然后獲取dwarfdump的源文件:
wget'http://www.prevanders.net/libdwarf-20140413.tar.gz'
解壓后進(jìn)入文件夾
./configure
Make
然后進(jìn)入dwarfdump文件夾下
Make install
自此dwarfdump就安裝好了
2.CentOs中可能沒有安裝g++
安裝g++的方法是:
yum install gcc-c++
3.在volatility的文件夾下找到tools文件夾下的linux文件夾,
在volatiltiy/volatility/tools/linux/目錄下:
Make
會(huì)生成一個(gè)dwarfdump格式的文件moudle.dwarfdump
4.將boot文件夾下的systemmap和第三步生成的moudle.dwarf打包生成profile
zip CentOs6.6.zip module.dwarfdump /boot/Systemmap-….
Systemmap會(huì)因?yàn)閮?nèi)核不同而不同
相關(guān)文章
用ORACLE的PROFILE限制ORACLE用戶 中文WORD版
本文檔主要講述的是用ORACLE的PROFILE限制ORACLE用戶;ORACLE的PROFILE文件是限制數(shù)據(jù)庫(kù)用戶使用的資源的一種手段。如:控制session或sql能使用的CPU、控制用戶的密碼管理2017-03-20Win7系統(tǒng)提示"profile服務(wù)未能登錄,無(wú)法在系統(tǒng)中創(chuàng)建更多線程"的解決方
最近有Win7用戶發(fā)現(xiàn)系統(tǒng)不能啟動(dòng)而且還提示“profile服務(wù)未能登錄,無(wú)法在系統(tǒng)中創(chuàng)建更多線程”,只要點(diǎn)擊又會(huì)自動(dòng)關(guān)機(jī)了,這種情況怎么辦呢?本文將提供提示"profile服務(wù)未2016-04-21解析Linux系統(tǒng)中bashrc和profile文件的作用區(qū)別
這篇文章主要介紹了解析Linux系統(tǒng)中bashrc和profile文件的作用區(qū)別,這兩個(gè)文件都與系統(tǒng)所使用的shell相關(guān),需要的朋友可以參考下2015-12-14profiler.exe - profiler是什么進(jìn)程 有什么用
profiler.exe是Saitek公司相關(guān)產(chǎn)品。2012-12-31Mysql中利用profiles來(lái)查看SQL語(yǔ)句執(zhí)行計(jì)劃
要使用該功能,mysql的版本必須在5.0.37版本以上。否則只能使用explain 的方式來(lái)檢查。2011-01-19- 與環(huán)境變量相關(guān)的文件可能還會(huì)有/etc/bashrc等,不過(guò)這是shell變量,是局部的,對(duì)于特定的shell器作用。/etc/profile是全局的,適用于所有的shell。 profile文件會(huì)2008-09-08