
🔪 مسح الذاكرة بحثًا عن الأسرار والمزيد. ربما في النهاية مجموعة أدوات كاملة من /proc.
Dismember هي مجموعة أدوات سطر الأوامر لنظام لينكس يمكن استخدامها لمسح ذاكرة جميع العمليات (أو عمليات معينة) للبحث عن الأسرار الشائعة والتعبيرات العادية المخصصة، من بين أشياء أخرى.
ستصبح في النهاية مجموعة أدوات كاملة لـ /proc.

باستخدام أمر grep، يمكنها مطابقة تعبير عادي عبر كل ذاكرة جميع العمليات (القابلة للوصول). يمكن استخدام ذلك للعثور على بيانات حساسة في الذاكرة، أو تحديد عملية من خلال شيء موجود في ذاكرتها، أو استجواب ذاكرة عملية للحصول على معلومات مثيرة للاهتمام.
هناك العديد من الأنماط المضمنة عبر أمر scan، والذي يعمل بشكل فعال كماسح ضوئي للأسرار ضد الذاكرة على جهازك.
يمكن استخدام Dismember للبحث في ذاكرة جميع العمليات التي يمكنه الوصول إليها، لذا فإن تشغيله كجذر (root) هو الطريقة الأكثر فعالية.
تتضمن الأوامر أيضًا سرد العمليات، واستكشاف حالة العملية والمعلومات ذات الصلة، ورسم أشجار العمليات، والمزيد...
| الأمر | الوصف |
|---|---|
grep | ابحث في ذاكرة العملية عن سلسلة نصية أو تعبير عادي معين |
scan | ابحث في ذاكرة العملية عن مجموعة من أنماط الأسرار المحددة مسبقًا |
احصل على ثنائي من أحدث إصدار وأضفه إلى مسارك.
# ابحث في الذاكرة المملوكة للعملية 1234
dismember grep -p 1234 'the password is .*'
# ابحث في الذاكرة المملوكة للعمليات المسماة "nginx" عن إرسال نموذج تسجيل دخول
dismember grep -n nginx 'username=liamg&password=.*'
# ابحث عن رمز واجهة برمجة تطبيقات GitHub عبر جميع العمليات
dismember grep 'gh[pousr]_[0-9a-zA-Z]{36}'
# ابحث في كل الذاكرة القابلة للوصول عن الأسرار الشائعة
dismember scan
أليست هذه المعلومات كلها موجودة فقط في
/proc؟
إلى حد كبير. Dismember يقرأها ويعرضها في الغالب. إذا كان بإمكانك الاكتفاء بـ grep whatever /proc/[pid]/blah فافعل ذلك! لقد بنيت هذا كتجربة تعليمية لأنني لم أستطع النوم ذات ليلة وبقيت مستيقظًا حتى وقت متأخر أقرأ صفحات الدليل proc (أعيش حياة صاخبة جدًا). إنه ليس بديلاً عن الأدوات الحالية، ولكن ربما يمكن أن يكملها.
هل تعلم كم هي مروعة بعض هذه الأوامر عندما تُقرأ خارج السياق؟
نعم.
| الأمر | الوصف |
|---|
files | عرض قائمة الملفات التي يتم الوصول إليها من قبل عملية |
find | العثور على PID عند إعطاء اسم عملية. إذا تطابقت عدة عمليات، يتم إرجاع الأولى. |
info | عرض معلومات حول عملية |
kernel | عرض معلومات حول النواة |
kill | إنهاء عملية (أو عمليات) باستخدام SIGKILL |
list | سرد جميع العمليات المتاحة حالياً على النظام |
resume | استئناف عملية معلقة باستخدام SIGCONT |
suspend | تعليق عملية باستخدام SIGSTOP (استخدم 'dismember resume' للخروج من التعليق) |
tree | عرض مخطط شجرة لعملية وجميع العمليات الفرعية (الافتراضي هو PID 1). |