Проблемы с QEMU 5.1 и PANDA 1.0
Я модифицировал QEMU v5.1, добавив команду pmemaccess версии PANDA v1.0 moyix, эта команда служит для предоставления доступа к памяти виртуальной машины через доменный сокет, и вместе с volatility обе они используются для просмотра в реальном времени гостевой памяти виртуальной машины.
И вот мой вопрос: кто-нибудь работал? Он создает сокет для меня, и когда я использую его с волатильностью, он посылает мне сообщение, что он уже подключен. Затем я использую socat, чтобы увидеть, как данные должны течь в сокете, но ничего не происходит, я попробовал несколько образов windows и linux, и это то же самое, ничего не происходит.
Кроме того, я комментирую, что, думая, что то, что я сделал, было неправильно, я скачал PANDA V1.0, построил его и запустил, и когда делаю все вышесказанное, это одно и то же, ничего не происходит.
Я пытался с помощью ss увидеть розетки, и если розетка есть, но я не вижу, что она проходит через эту розетку.
Это я сделал в KALI 2020.3, на sony vaio i5, 8g памяти.
Это мой вопрос, если кто-то сделал это, и это сработало для них.
В версии PANDA V2.0 они больше не включают эту команду.
С уважением!!!
Что я уже пробовал:
Я пробовал на KALI, DEBIAN, SUSE, FEDORA