Если процессы действительно выгружают ядро, вы можете использовать следующий трюк:
Установите /proc/sys/kernel/core_pattern
на |/absolute/path/to/some/program %p %e
Это заставит систему выполнить вашу программу (с pid и именем исполняемого файла ошибочного процесса) и направить дамп ядра в стандартный ввод. Затем вы можете войти и сохранить файл дампа памяти.
Обратите внимание, что программа будет работать как пользователь и группа root
См. man 5 core
для получения дополнительной информации и пример программы обработки дампов ядра