TheLostBoy201508 Ответов: 0

Проблемы с QEMU 5.1 и PANDA 1.0


Я модифицировал QEMU v5.1, добавив команду pmemaccess версии PANDA v1.0 moyix, эта команда служит для предоставления доступа к памяти виртуальной машины через доменный сокет, и вместе с volatility обе они используются для просмотра в реальном времени гостевой памяти виртуальной машины.

И вот мой вопрос: кто-нибудь работал? Он создает сокет для меня, и когда я использую его с волатильностью, он посылает мне сообщение, что он уже подключен. Затем я использую socat, чтобы увидеть, как данные должны течь в сокете, но ничего не происходит, я попробовал несколько образов windows и linux, и это то же самое, ничего не происходит.

Кроме того, я комментирую, что, думая, что то, что я сделал, было неправильно, я скачал PANDA V1.0, построил его и запустил, и когда делаю все вышесказанное, это одно и то же, ничего не происходит.

Я пытался с помощью ss увидеть розетки, и если розетка есть, но я не вижу, что она проходит через эту розетку.

Это я сделал в KALI 2020.3, на sony vaio i5, 8g памяти.

Это мой вопрос, если кто-то сделал это, и это сработало для них.

В версии PANDA V2.0 они больше не включают эту команду.

С уважением!!!

Что я уже пробовал:

Я пробовал на KALI, DEBIAN, SUSE, FEDORA

0 Ответов