Zkusil jsi alespon Google nez jsi neco placnul?
www.cl.cam.ac.uk/techreports/UCAM-CL-TR-536.pdf
Opet, Google:
http://citp.princeton.edu.nyud.net/pub/coldboot.pdf
Proc ja se vubec namaham...
Vidim, ze jsi stale neklepl hrebik na hlavicku. Pokud ten stroj pri odchodu vypinas, tak se te to netyka.
Mrazeni pameti se pouziva, kdyz se nekdo dostane k tvemu bezicimu kompu v tve nepritomnosti (pripadne pritomnosti, ale drzen v uctive vzdalenosti bezpecnostnimi slozkami). Proste otevre bednu, zmrazi SDRAM, pak to rychle vypne, prehodi do special boardu a precte->ulozi na disk pro dalsi analyzu.
Co takhle si napred precist o cem to vlastne je a nekonstruovat zbytecne svoje pripady situaci.
No vyborne, to uz je lepsi. Dekuji. Podle toho to vypada, ze to doopravdy funguje.
Je ale taky pravda, ze ani kdyby to nefungovalo, tak je RAM stejne porad nebezpecna. Stacilo by pripajet napajeni primo k pameti, dokud pocitac bezi a pak vytahnout a nekde jinde precist.
To tedy nestačilo. Pájení pod napětím většinu polovodičů spolehlivě zničí. To zná z vlastní zkušenosti nejeden bastlíř začátečník.
Ale i kdybyste byl opatrný a použil extrémně nízkoteplotní pájku (např. Fieldův kov), u DRAM byste stejně nepochodil. Jakmile se zastaví refresh, paměť zapomíná. A SRAM modul jsem v běžném počítači už pěkně dlouho neviděl. Musel byste tedy za chodu ještě v počítači připájet mnohem víc pinů a přitom neudělat zádný zkrat, a okamžitě po vypnutí spustit externí refresh.
I prd velebnosti, pájení na zapnutém hw s maximem opatrnosti občas použiju (hw vývojář) a DRAMky mají i režim autorefresh, když se procesor uspí(nevím jak x86, ale ARMy a jiné embedded používané procesory), tak se může (a nemusí) přepnout paměť do režimu kdy se refreshuje sama. Detaily neznám, nikdy jsem to do hloubky nestudoval, ale v datasheetech pamětí četl. Dovedu si představit že někdo ví kdy je pro takovou operaci vhodná příležitost.
Osobně si myslím, že přečíst si data z registru CPU pomocí malého kousku kódu nebude o mnoho složitější nežli přímo z ram (vyjma cold-bootu, pokud registry maže, což by mohl).