1. telnet localhost 4321 打开qemu的终端
  2. 在qemu下使用memsave 开始地址 长度 文件名 即可储存虚拟内存区块
  3. 在qemu下使用pmemsave 开始地址 长度 文件名 即可储存物理内存区块
  4. x/xp 内存地址 答应 虚拟/物理地址
  5. 在qemu的telnet窗口使用load_plugin的时候应该是用插件的绝对路径,包括.so
  6. memsavep会导致启动失败

Panda已经是一个经历很久的一个项目了,不过现在依旧是在一个很初始的状态,这段时间和他们的某些人进行了交流,了解了一些情况。