Existe outra abordagem para tentar salvar o conteúdo da memória. Um estudo em Princeton descobriu que o conteúdo da memória RAM na verdade persiste após a energia ser desligada por segundos a minutos em temperatura ambiente e por mais tempo se os chips estiverem congelados. Isso foi explorado para recuperar chaves de criptografia (veja this e this ), usando uma técnica chamada ataque coldboot.
O artigo de Princeton menciona o potencial para adquirir imagens de memória de sistema completo utilizáveis por esta abordagem. O terceiro link menciona a recuperação de 8 a 16 GB de dados de uma inicialização anterior, o que poderia ser qualquer dado no computador em deadlock. Dois métodos são mencionados nesses links. Um está transferindo fisicamente a RAM para outro computador. A outra é a criação de uma ferramenta USB que despeja a memória no armazenamento imediatamente após a reinicialização.
O uso do DMA, como discutido em outra parte deste post, pode ser a primeira coisa a ser tentada, pois mantém a RAM atualizada. No entanto, se você não tiver acesso ao equipamento e software necessários para fazer isso, talvez valha a pena explorar essa abordagem.