Domanda :Stavo installando Linux Memory Extractor (LiME) per acquisire memoria dalla mia macchina virtuale CentOS. Lime (precedentemente DMD) è un programma che consente l'acquisizione di memoria volatile da macchine basate su Linux, incluso il sistema operativo Android.
LiME utilizza Loadable Kernel Module (LKM) che fornisce l'acquisizione di memoria completa utile per le operazioni relative alla medicina legale. Produce un dump di memoria, che può essere analizzato in seguito utilizzando il software Volatility. Quando eseguo "make", la build non è riuscita con un messaggio di errore come mostrato di seguito:
[root@vm src]# make make -C /lib/modules/2.6.32-573.3.1.el6.x86_64/build M=/home/centos/LiME/LiME-master/src modules make: *** /lib/modules/2.6.32-573.3.1.el6.x86_64/build: No such file or directory. Stop. make: *** [default] Error 2
Per favore suggerisci una soluzione – Sri
Soluzione:
Sri, per prima cosa installa kernel-header e sviluppo del kernel pacchetti, utilizzando yum .
Installa le intestazioni del kernel e i pacchetti di sviluppo
[root@vm src]# yum install kernel kernel-headers kernel-devel kernel-firmware
Quindi esegui un aggiornamento completo del sistema operativo utilizzando yum update come mostrato di seguito:
[root@techglimpse src]# yum update
Dato che abbiamo aggiornato il kernel, è bene riavviare la macchina. Ora continua a creare LiME.
[root@vm src]# make make -C /lib/modules/2.6.32-573.7.1.el6.x86_64/build M=/home/centos/LiME/LiME-master/src modules make[1]: Entering directory `/usr/src/kernels/2.6.32-573.7.1.el6.x86_64' Building modules, stage 2. MODPOST 1 modules NO SIGN [M] /home/centos/LiME/LiME-master/src/lime.ko make[1]: Leaving directory `/usr/src/kernels/2.6.32-573.7.1.el6.x86_64' strip --strip-unneeded lime.ko mv lime.ko lime-2.6.32-573.7.1.el6.x86_64.ko make tidy make[1]: Entering directory `/home/centos/LiME/LiME-master/src' rm -f *.o *.mod.c Module.symvers Module.markers modules.order \.*.o.cmd \.*.ko.cmd \.*.o.d rm -rf \.tmp_versions make[1]: Leaving directory `/home/centos/LiME/LiME-master/src'
Questo è tutto.