Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
dumpscan — البحث عن الأسرار في ذاكرة النواة والمستخدم | Kitploit
أدوات/GitHubGitHub/daddycocoaman/dumpscan
أدوات التشفير/فك التشفيرتحليل الذاكرة الجنائيالتحقيق الجنائي الرقميالتحاليل الرقمية الجنائيةالتشفيركشف الأسرارالاستجابة للحوادثArchived
GitHubdaddycocoaman/dumpscan

dumpscan

البحث عن الأسرار في ذاكرة النواة والمستخدم

عرض المستودع
11823منذ 2 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

تم إيقاف التطوير العام لهذه الأداة مؤقتًا ولكن لا يزال العمل عليها بشكل خاص. توقع تحديثًا كبيرًا في الربع الثالث/الربع الرابع من عام 2024.

Dumpscan هي أداة سطر أوامر مصممة لاستخراج وتسريب الأسرار من نواة نظام التشغيل ومنسق Windows Minidump. يتم توفير تحليل تفريغ النواة بواسطة volatility3.

الميزات

  • تحليل المفاتيح العامة والخاصة x509 (PKCS #8/PKCS #1)
  • تحليل SymCrypt
    • الهياكل المدعومة
      • SYMCRYPT_RSAKEY - يحدد ما إذا كان هيكل المفتاح يحتوي أيضًا على مفتاح خاص
    • المطابقة مع الشهادات العامة الموجودة في نفس العملية
    • المزيد من هياكل SymCrypt قادمة
  • متغيرات البيئة
  • وسائط سطر الأوامر

ملاحظة: تم الاختبار فقط على أنظمة Windows 10 و 11 64-bit والمضيفين والعمليات. لا تتردد في فتح مشكلة لإصدارات إضافية. اختبار Linux قيد التحديد.

التثبيت

كأداة سطر أوامر، يوصى بالتثبيت باستخدام pipx. يتيح ذلك سهولة التحديث وكذلك ضمان تثبيتها في بيئة افتراضية خاصة بها.

root@kitploit:~
pipx install dumpscan
pipx inject dumpscan git+https://github.com/volatilityfoundation/volatility3#39e812a

الاستخدام

root@kitploit:~
 Usage: dumpscan [OPTIONS] COMMAND [ARGS]...

 Scan memory dumps for secrets and keys

╭─ Options ────────────────────────────────────────────────────────────────────────────────────────╮
│                                                                                                  │
│  --help         Show this message and exit.                                                      │
│                                                                                                  │
╰──────────────────────────────────────────────────────────────────────────────────────────────────╯
╭─ Commands ───────────────────────────────────────────────────────────────────────────────────────╮
│                                                                                                  │
│  kernel     Scan kernel dump using volatility                                                    │
│  minidump   Scan a user-mode minidump                                                            │
│                                                                                                  │
╰──────────────────────────────────────────────────────────────────────────────────────────────────╯

في حالة الأوامر الفرعية التي تستخرج الشهادات، يمكنك تقديم --output/-o <dir> لإخراج أي شهادات تم اكتشافها إلى القرص.

وضع النواة

كما ذُكر، يتم تحليل النواة بواسطة Volatility3. cmdline و envar و pslist هي استدعاءات مباشرة للمكونات الإضافية لـ Volatility3، بينما symcrypt و x509 هي مكونات إضافية مخصصة.

root@kitploit:~
 Usage: dumpscan kernel [OPTIONS] COMMAND [ARGS]...

 Scan kernel dump using volatility

╭─ Options ────────────────────────────────────────────────────────────────────────────────────────╮
│                                                                                                  │
│  --help         Show this message and exit.                                                      │
│                                                                                                  │
╰──────────────────────────────────────────────────────────────────────────────────────────────────╯
╭─ Commands ───────────────────────────────────────────────────────────────────────────────────────╮
│                                                                                                  │
│  cmdline    List command line for processes (Only for Windows)                                   │
│  envar      List process environment variables (Only for Windows)                                │
│  pslist     List all the processes and their command line arguments                              │
│  symcrypt   Scan a kernel-mode dump for symcrypt objects                                         │
│  x509       Scan a kernel-mode dump for x509 certificates                                        │
│                                                                                                  │
╰──────────────────────────────────────────────────────────────────────────────────────────────────╯

وضع Minidump

يدعم تنسيق Windows Minidump.

ملاحظة: تم اختبار هذا فقط على العمليات 64-bit على أنظمة Windows 10+. العمليات 32-bit تتطلب عملًا إضافيًا ولكنها ليست أولوية.

root@kitploit:~
 Usage: dumpscan minidump [OPTIONS] COMMAND [ARGS]...

 Scan a user-mode minidump

╭─ Options ────────────────────────────────────────────────────────────────────────────────────────╮
│                                                                                                  │
│  --help         Show this message and exit.                                                      │
│                                                                                                  │
╰──────────────────────────────────────────────────────────────────────────────────────────────────╯
╭─ Commands ───────────────────────────────────────────────────────────────────────────────────────╮
│                                                                                                  │
│  cmdline    Dump the command line string                                                         │
│  envar      Dump the environment variables in a minidump                                         │
│  symcrypt   Scan a minidump for symcrypt objects                                                 │
│  x509       Scan a minidump for x509 objects                                                     │
│                                                                                                  │
╰──────────────────────────────────────────────────────────────────────────────────────────────────╯

تم البناء باستخدام

  • volatility3
  • construct
  • yara-python
  • typer
  • rich
  • rich_click

الشكر والتقدير

  • شكرًا لـ F-Secure ومشروع physmem2profit لتوفير فكرة استخدام construct لتحليل minidumps.
  • شكرًا لـ Skelsec ومشروعه minidump الذي ساعدني في فهم كيفية تحليل minidumps.

المهام المستقبلية

  • التحقق من الاستخدام مع minidumps 32-bit
  • إنشاء محلل coredump لتفريغ عمليات Linux
  • التحقق من عمل المكونات الإضافية لـ volatility مع تفريغات نواة Linux
  • إضافة تقرير HTML يعرض جميع المكونات الإضافية
  • إعادة هيكلة الكود لجعله أكثر قابلية للتوسع
  • المزيد من الأسرار
تنزيل الأداة