BareMetal RAM Dumper : extraire la mémoire en 5 min
Pourquoi ça compte pour toi
Si tu développes en sécurité ou que tu es curieux sur la résilience des systèmes, tu dois saisir comment on extrait les clés de chiffrement directement de la mémoire gelée. C'est pas du sci-fi : c'est reproductible en labo avec du matériel banal. Ce projet te montre le mécanisme exact.
Ce qu'il faut retenir
- 1.Chargeur d'amorçage personnalisé de 512 octets qui contourne l'OS et parle directement au BIOS
- 2.Mode 'unreal' pour accéder à toute la RAM physique sans les protections de l'OS
- 3.Écrit 32 Ko à la fois sur disque en boucle jusqu'au vidage complet
Tu galères avec le jargon ?
Lis la version réécrite en mode débutant — toutes les idées, sans le jargon.
Comment ça marche en vrai
L'outil se décompose en deux étages d'assembleur x86 :
Étage 1 (512 octets) : tu démarres depuis USB. Le BIOS charge ce secteur. Il initialise les registres, configure la pile, puis utilise INT 0x13 pour charger l'étage 2 en mémoire à l'adresse 0x8000.
Étage 2 : c'est la vraie machine. Il interroge le BIOS pour connaître la taille totale de RAM via INT 0x15 E820 (la même table que Linux utilise pour détecter la mémoire). Ensuite, boucle par blocs de 32 Ko :
- ▸Bascule en "unreal mode" (on reste techniquement en mode réel 16 bits mais on peut lire des adresses 32 bits — c'est un détournement du processeur)
- ▸Copie 32 Ko depuis la haute mémoire dans un tampon bas (à 0x90000)
- ▸Écrit ce tampon sur le disque via INT 0x13 à partir du secteur 64
- ▸Affiche la progression en pourcentage
- ▸Recommence jusqu'à 100 %
Pourquoi c'est possible
Quand tu éteins brutalement un PC ou que tu le gèles à -60 °C, la RAM conserve ses données quelques secondes à quelques minutes (la "démarrage à froid"). En démarrant avant que ça s'efface, tu obtiens une copie brute de la mémoire — clés SSH, mots de passe en clair dans les tampons, certificats, tout. Aucune couche OS ne te voit, donc aucun antivirus, aucun chiffrement transparent de disque ne peut intervenir.
À retenir
C'est un projet purement éducatif. Il montre aussi pourquoi :
- ▸Les BIOS legacy sont des mines d'or pour la sécurité (et le hacking)
- ▸Le mode unreal est un angle mort de la logique du processeur (un reliquat du 386, en 1985)
- ▸Pour sécuriser vraiment, il faut se protéger contre les attaques physiques, pas seulement logicielles
Attention : compile toi-même (NASM requis). Et utilise une clé USB vierge — l'outil écrit à partir du secteur 64 sans merci.
Et concrètement pour toi ?
Choisis ton profil — la lecture de l'article change selon qui tu es.
Pour toi, retiens qu'aucun OS ne te protège si quelqu'un a 5 minutes et une clé USB — la vraie sécurité commence par le contrôle physique. Demande-toi : qui peut vraiment accéder à ton ordi sans permission ? La réponse t'explique pourquoi les gouvernements et banques chiffrent tout.
Essayer maintenant
Explorer le code sur GitHub →Source
📊 Cours en bourse
Pour aller plus loin
Cet article t'a donné envie d'approfondir ? Deux formations Noésis t'attendent :
Explorer les thèmes de cet article :