Avancé·2 min·4 juillet 2026

BareMetal RAM Dumper : extraire la mémoire en 5 min

🎧 Résumé audio0:00 / 0:00
Un outil qui vide entièrement la RAM d'un PC en démarrant depuis une clé USB — pour comprendre les attaques par démarrage à froid.
BareMetal RAM Dumper : extraire la mémoire en 5 min

Pourquoi ça compte pour toi

Si tu développes en sécurité ou que tu es curieux sur la résilience des systèmes, tu dois saisir comment on extrait les clés de chiffrement directement de la mémoire gelée. C'est pas du sci-fi : c'est reproductible en labo avec du matériel banal. Ce projet te montre le mécanisme exact.

Ce qu'il faut retenir

  • 1.Chargeur d'amorçage personnalisé de 512 octets qui contourne l'OS et parle directement au BIOS
  • 2.Mode 'unreal' pour accéder à toute la RAM physique sans les protections de l'OS
  • 3.Écrit 32 Ko à la fois sur disque en boucle jusqu'au vidage complet

Tu galères avec le jargon ?

Lis la version réécrite en mode débutant — toutes les idées, sans le jargon.

Comment ça marche en vrai

L'outil se décompose en deux étages d'assembleur x86 :

Étage 1 (512 octets) : tu démarres depuis USB. Le BIOS charge ce secteur. Il initialise les registres, configure la pile, puis utilise INT 0x13 pour charger l'étage 2 en mémoire à l'adresse 0x8000.

Étage 2 : c'est la vraie machine. Il interroge le BIOS pour connaître la taille totale de RAM via INT 0x15 E820 (la même table que Linux utilise pour détecter la mémoire). Ensuite, boucle par blocs de 32 Ko :

  1. Bascule en "unreal mode" (on reste techniquement en mode réel 16 bits mais on peut lire des adresses 32 bits — c'est un détournement du processeur)
  2. Copie 32 Ko depuis la haute mémoire dans un tampon bas (à 0x90000)
  3. Écrit ce tampon sur le disque via INT 0x13 à partir du secteur 64
  4. Affiche la progression en pourcentage
  5. Recommence jusqu'à 100 %

Pourquoi c'est possible

Quand tu éteins brutalement un PC ou que tu le gèles à -60 °C, la RAM conserve ses données quelques secondes à quelques minutes (la "démarrage à froid"). En démarrant avant que ça s'efface, tu obtiens une copie brute de la mémoire — clés SSH, mots de passe en clair dans les tampons, certificats, tout. Aucune couche OS ne te voit, donc aucun antivirus, aucun chiffrement transparent de disque ne peut intervenir.

À retenir

C'est un projet purement éducatif. Il montre aussi pourquoi :

  • Les BIOS legacy sont des mines d'or pour la sécurité (et le hacking)
  • Le mode unreal est un angle mort de la logique du processeur (un reliquat du 386, en 1985)
  • Pour sécuriser vraiment, il faut se protéger contre les attaques physiques, pas seulement logicielles

Attention : compile toi-même (NASM requis). Et utilise une clé USB vierge — l'outil écrit à partir du secteur 64 sans merci.

Et concrètement pour toi ?

Choisis ton profil — la lecture de l'article change selon qui tu es.

🔭 Curieux

Pour toi, retiens qu'aucun OS ne te protège si quelqu'un a 5 minutes et une clé USB — la vraie sécurité commence par le contrôle physique. Demande-toi : qui peut vraiment accéder à ton ordi sans permission ? La réponse t'explique pourquoi les gouvernements et banques chiffrent tout.

📊 Cours en bourse

Newsletters Noésis

3 minutes d'IA dans ta boîte mail, chaque matin.

Rejoins les francophones qui comprennent, essaient et progressent avec l'IA. Choisis ce que tu veux recevoir. Désabonnement en 1 clic.

Explorer les thèmes de cet article :