Table des matières

Analyse d'un kernel (kdump)

Cette page est juste un prise de note dans l'espoire de voir un jour un tutoriel sortir…

Pré-requis

apt install crash ddb binutils

Lors d'un crash, les informations sont conservés dans ce dossier /var/crash/

Pour lire le fichier en question:

crash kernel_link vmcore <fichier.crash>

Lire les méta-données du crashdump

crash > med
crash > kmem -i
crash > bt <backtrace>
crash > dis <fonction>
crash > syn <id>
crash > ps -p <pid>
crash > ps -a <pid>