
mXtract - مستخرج الذاكرة ومحللها
mXtract هي أداة مفتوحة المصدر تعمل على نظام لينكس تقوم بتحليل وتفريغ الذاكرة. تم تطويرها كأداة لاختبار الاختراق، والغرض الأساسي منها هو مسح الذاكرة بحثًا عن المفاتيح الخاصة وعناوين IP وكلمات المرور باستخدام التعبيرات النمطية. تذكر، نتائجك تكون فقط بقدر جودة تعبيراتك النمطية.

مسح مع عرض تفصيلي وبتعبير نمطي بسيط لعناوين IP، ومسح كل مقطع بيانات، وعرض معلومات العملية ومسح ملفات البيئة.

مسح مع عرض تفصيلي وبتعبير نمطي بسيط لعناوين IP، ومسح الكومة والمكدس فقط، وعرض معلومات العملية ومسح ملفات البيئة.

مسح بدون عرض تفصيلي، وبتعبير نمطي بسيط لعناوين IP، وعرض معلومات العملية ومسح ملفات البيئة.
في معظم بيئات لينكس، يمكن للمستخدمين الوصول إلى ذاكرة العمليات، مما يسمح للمهاجمين بجمع بيانات الاعتماد والمفاتيح الخاصة أو أي شيء لا ينبغي رؤيته ولكن يتم معالجته بواسطة برنامج بنص واضح.
git clone https://github.com/rek7/mXtractcd mXtract && sh compile.shسينشئ هذا الدليل bin/ ويجمع الملف الثنائي باسم mxtract.
$ ./mxtract -h
__ ___ _ { V1.2 }
_ __ ___ \ \/ / |_ _ __ __ _ ___| |_
| '_ ` _ \ \ /| __| '__/ _` |/ __| __|
| | | | | |/ \| |_| | | (_| | (__| |_
|_| |_| |_/_/\_\\__|_| \__,_|\___|\__| https://github.com/rek7/mXtract
Usage: ./mxtract [args]
General:
-v Enable Verbose Output
-s Suppress Banner
-h Help
-c Suppress Colored Output
Target and Regex:
-i Show Detailed Process/User Info
-a Scan all Memory Ranges not just Heap/Stack
-e Scan Process Environment Files
-w Check if Memory Range is Writable
-r= Regex Database to Use
-p= Specify Single PID to Scan
Output:
-x Format Regex Results to XML
-r Format Regex Results to an HTML Document
-wm Write Raw Memory to File Default Directory is: 'pid/'
-wi Write Process Info to Beginning of File (Used in Conjunction with -wm)
-wr Write Regex Output to File (Will Appear in the Output Directory)
-f= Regex Results Filename Default is: 'regex_results.txt'
-d= Custom Ouput Directory
Either -r= or -wm needed
$ ./mxtract -wm -wr -e -i -d=/tmp/output/ -r=example_regexes.db