Ознакомьтесь с фреймворком rekall , у них есть приложение linpmem для этой цели: http://www.rekall-forensic.com/docs/Tools/index.html
Шпаргалка по криминалистической экспертизе памяти SANS содержит пример того, как выгружать память и под Linux:
# ./linpmem_2.0.1 -o linux.aff4