Skip to content
KitploitKITPLOIT
أدواتالمدونة
إرسال
أدواتالمدونة
إرسال

أدوات الاختراق واختبار الاختراق والأمن السيبراني لترسانتك الأمنية!

Kitploit هو دليل لأدوات الاختراق والأمن السيبراني واختبار الاختراق. اكتشف آخر تحديثات المشاريع للعثور على الثغرات وتحليل الأنظمة وأتمتة الاختبارات وتعزيز أمنك.

··الخلاصات·اتصال·الخصوصية·© 2026 Kitploit

دليل الأدوات

الفئات

عرض جميع الفئات
Loading categories
MemTracer — أداة تحليل ذاكرة حية لكشف DLLs .NET المحملة بشكل انعكاسي عن طريق مسح مناطق ذاكرة العملية بحثًا عن أعلام غير طبيعية وأنواع صفحات ورؤوس PE. تقوم بتفريغ الوحدات المشبوهة وتصدير تقارير الطب الشرعي بصيغة JSON. | Kitploit
أدوات/GitHubGitHub/mayhamad/memtracer
تحليل الذاكرة الجنائيالتحقيق الجنائي الرقميتحليل البرمجيات الخبيثةالتحاليل الرقمية الجنائية
GitHubmayhamad/memtracer

MemTracer

أداة تحليل ذاكرة حية لكشف DLLs .NET المحملة بشكل انعكاسي عن طريق مسح مناطق ذاكرة العملية بحثًا عن أعلام غير طبيعية وأنواع صفحات ورؤوس PE. تقوم بتفريغ الوحدات المشبوهة وتصدير تقارير الطب الشرعي بصيغة JSON.

عرض المستودع
6473منذ 4 سنواتتمت المراجعة من قبل Kitploit

الأكثر شعبية

عرض الكل →

اكتشف الأدوات الأكثر استخدامًا من قبل مجتمعنا.

استكشف جميع الأدوات

تصفح مجموعتنا من الأدوات

عرض جميع الأدوات →
مشاركة

MemTracer

MemTracer هي أداة تقدم إمكانيات تحليل الذاكرة الحية، مما يسمح لممارسي التحقيقات الرقمية باكتشاف والتحقيق في آثار الهجمات الخفية المخبأة في الذاكرة. تم تنفيذ MemTracer بلغة Python، بهدف اكتشاف مكتبات الارتباط الديناميكي (DLL) الأصلية لـ .NET المحملة بشكل انعكاسي. يتم تحقيق ذلك من خلال البحث عن الخصائص التالية لمناطق الذاكرة غير الطبيعية:

  • حالة أعلام صفحات الذاكرة في كل منطقة ذاكرة. تحديداً، العلم MEM_COMMIT المستخدم لحجز صفحات الذاكرة لاستخدام الذاكرة الافتراضية.
  • نوع الصفحات في المنطقة. يشير نوع الصفحة MEM_MAPPED إلى أن صفحات الذاكرة داخل المنطقة معينة لعرض قسم ما.
  • حماية الذاكرة للمنطقة. حماية PAGE_READWRITE للإشارة إلى أن منطقة الذاكرة قابلة للقراءة والكتابة، وهو ما يحدث إذا تم استخدام طريقة Assembly.Load(byte[]) لتحميل وحدة نمطية في الذاكرة.
  • تحتوي منطقة الذاكرة على رأس PE.


تبدأ الأداة بمسح العمليات الجارية، وتحليل خصائص مناطق الذاكرة المخصصة لكشف أعراض تحميل DLL الانعكاسي. يتم تفريغ مناطق الذاكرة المشبوهة التي تم تحديدها كوحدات DLL لمزيد من التحليل والفحص.
علاوة على ذلك، تتميز الأداة بالخيارات التالية:

  • تفريغ العملية المخترقة.
  • تصدير ملف JSON يوفر معلومات حول العملية المخترقة، مثل اسم العملية، المعرف، المسار، الحجم، والعنوان الأساسي.
  • البحث عن وحدة نمطية محملة محددة بالاسم.

مثال

python.exe memScanner.py [-h] [-r] [-m MODULE]
-h, --help يعرض رسالة المساعدة هذه ويخرج
-r, --reflectiveScan البحث عن تحميل DLL انعكاسي
-m MODULE, --module MODULE البحث عن DLL محمل محدد

يحتاج البرنامج النصي إلى صلاحيات المسؤول من أجل فحص جميع العمليات.

تنزيل الأداة