Esta não é uma resposta completa, mas pode dar-lhe uma orientação para começar a procurar.
Esta é uma estrutura forense de RAM que pode fornecer algumas ferramentas para rastrear. Eu usei apenas um pouco, mas isso lhe dará um módulo do kernel que lhe dará muito acesso ao que está acontecendo na RAM.
Na verdade ... também encontrei este artigo que tem algumas opções de inicialização (e mais alguns detalhes) para registrar a alocação de memória do kernel. Talvez isso faça isso por você?
trace_event=kmem:kmalloc,kmem:kmem_cache_alloc,kmem:kfree,kmem:kmem_cache_free