Поддержка руки для волатильности - PullRequest
0 голосов
/ 26 августа 2018

У меня есть несколько дампов памяти ARM, которые мне нужно проанализировать, и я хотел использовать волатильность.

После просмотра кода кажется, что ARM еще не поддерживается.В настоящее время я думаю о реализации поддержки волатильности ARM.

https://github.com/volatilityfoundation/volatility

Если у кого-то есть опыт работы с этим инструментом и экспертизой.

Я пытаюсь поддерживать стандартные дистрибутивы GNU / Linux 4.0-4.2 на ARMv6и ARMv7.Я хочу иметь возможность анализировать дампы памяти как можно большего количества потребительских устройств.

Мои основные вопросы ..

  • Это выполнимо?
  • Если существуют значительные различия между реализацией для архитектуры ARMv6 и архитектуры ARMv7, какие проблемы могут возникнуть / в чем различия?

Я хочу предложить почти ту же функциональность, что и выс тем, что есть в настоящее время для эквивалентных дистрибутивов на x86.

Заранее спасибо!

...