Dumping procesów jest to operacja zrzucenia pamięci operacyjnej danego procesu do pliku, lub plików. Podejście to stosuje się w przeróżnych przypadkach, lecz cechą charakterystyczną, łączącą wszystkie, jest to, że analizujący może określić stan programu z okresu zrzucenia jego pamięci, czyli np. może być to odczytanie hasła z pamięci komunikatora, czy sporządzenie listy haseł z twojego ulubionego managera haseł :).
Wracając z zaświatów postanowiłem umieścić patcha do dirt'a, który umożliwia kompilację i poprawne jego działanie na architekturach x64. Decyzją było to, że to już trzeci patch do tego martwego softu - i jak tu nie lubić open source? :)
Kolejny patch do dirt'a. Dodaje opcje -u oraz -g, które pozwalają na zmianę użytkownika pod jakim odpalany jest dirt. Przydatne do skryptów startowych.


