pIat0n GitHub avatar

BareMetal-RAM-Dumper

pIat0n

一个基于 x86 的裸机工具,从 USB 引导启动,直接将系统 RAM 转储到磁盘,用于冷启动攻击实验。

Stars

101

7 天增长

暂无数据

Fork 数

6

开放 Issue

0

开源协议

AGPL-3.0

最近更新

2026-07-16

AI 仓库情报摘要
FR-AI / ANALYSIS

为什么值得关注

该工具展示了完全底层的实现,使用 BIOS 中断、非真实模式以及直接磁盘写入,无需操作系统即可在冷启动条件下提取物理内存。

适合谁使用

  • 研究冷启动攻击的安全研究人员
  • 数字取证专业人员
  • 底层系统程序员
  • 对 BIOS 和 x86 汇编感兴趣的爱好者

典型使用场景

  • 从冻结的 RAM 中恢复加密密钥
  • 实验冷启动攻击技术
  • 在传统 BIOS 系统上执行物理内存取证
  • 学习非真实模式和 BIOS 磁盘 I/O

项目优势

  • 自定义引导程序可在传统 BIOS 上无需操作系统运行
  • 使用内存映射(INT 0x15 E820)避免保留区域
  • 采用非真实模式访问 1MB 以上内存
  • 转储过程中显示进度百分比

使用前须知

  • 需要传统 BIOS / CSM 引导(不支持 UEFI)
  • 从 LBA 64 开始覆盖磁盘数据,必须使用专用空白 U 盘
  • 仅限 x86 架构,并假设冷启动条件以保持数据保留

README 快速开始

Usage

  1. Build the project to generate boot.bin.

项目描述

A bare-metal x86 utility to dump physical RAM directly to disk. Built and tested for Cold Boot Attack experiments on frozen memory.

相关仓库与替代方案

根据分类、Topic 和编程语言匹配的相似项目。

wallneradam
wallneradam GitHub avatar

dolffydos

Dolffy DOS is a drop-in KERNAL ROM replacement for the Commodore 64 that combines DolphinDOS parallel speed and a clean-room JiffyDOS serial fast loader, with optional Ultimate SoftwareIEC DMA and clock features.

Assembly
26