Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
dismember — :knife: Durchsuche den Speicher nach Geheimnissen und mehr. Vielleicht irgendwann ein vollständiges /proc-Toolkit. | Kitploit
Tools/GitHubGitHub/liamg/dismember
SpeicherforensikForensikInformationsbeschaffungCTFSecret-Erkennung
GitHubliamg/dismember

dismember

🔪 Durchsuche den Speicher nach Geheimnissen und mehr. Vielleicht irgendwann ein vollständiges /proc-Toolkit.

Repository anzeigen
67449vor 4 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

🔪 Dismember

Dismember ist ein Kommandozeilen-Toolkit für Linux, das verwendet werden kann, um den Speicher aller (oder bestimmter) Prozesse auf häufige Geheimnisse und benutzerdefinierte reguläre Ausdrücke zu durchsuchen, unter anderem.

Es wird sich letztendlich zu einem vollständigen /proc-Toolkit entwickeln.

Ein GIF, das zeigt, wie Dismember Anmeldeinformationen aus dem Speicher eines Browsers findet

Mit dem Befehl grep kann ein regulärer Ausdruck über den gesamten Speicher aller (zugänglichen) Prozesse hinweg abgeglichen werden. Dies könnte verwendet werden, um sensible Daten im Speicher zu finden, einen Prozess anhand von etwas zu identifizieren, das in seinem Speicher enthalten ist, oder um den Speicher eines Prozesses nach interessanten Informationen zu durchsuchen.

Es gibt viele integrierte Muster über den Befehl scan, der effektiv als Geheimnisscanner gegen den Speicher Ihrer Maschine funktioniert.

Dismember kann verwendet werden, um den Speicher aller Prozesse zu durchsuchen, auf die es Zugriff hat. Daher ist die Ausführung als root am effektivsten.

Es sind auch Befehle enthalten, um Prozesse aufzulisten, den Prozessstatus und zugehörige Informationen zu untersuchen, Prozessbäume zu zeichnen und mehr…

Hauptbefehle

BefehlBeschreibung
grepDurchsucht den Prozessspeicher nach einem bestimmten String oder Regex
scanDurchsucht den Prozessspeicher nach einer Reihe vordefinierter Geheimnismuster

Hilfsbefehle

Installation

Laden Sie eine Binärdatei aus dem aktuellen Release herunter und fügen Sie sie Ihrem PATH hinzu.

Beispiele zur Verwendung

Suche nach einem Muster in einem Prozess anhand der PID

root@kitploit:~
# durchsucht den Speicher des Prozesses 1234
dismember grep -p 1234 'the password is .*'

Suche nach einem Muster in einem Prozess anhand des Namens

root@kitploit:~
# durchsucht den Speicher von Prozessen namens "nginx" nach einer Login-Formularübermittlung
dismember grep -n nginx 'username=liamg&password=.*'

Suche nach einem Muster über alle Prozesse hinweg

root@kitploit:~
# findet einen GitHub-API-Token über alle Prozesse hinweg
dismember grep 'gh[pousr]_[0-9a-zA-Z]{36}'

Suche nach Geheimnissen im Speicher über alle Prozesse hinweg

root@kitploit:~
# durchsucht den gesamten zugänglichen Speicher nach häufigen Geheimnissen
dismember scan

FAQ

Liegen diese Informationen nicht alle einfach in /proc?

Im Großen und Ganzen ja. Dismember liest sie meistens nur und präsentiert sie. Wenn Sie mit grep whatever /proc/[pid]/blah auskommen, dann machen Sie das ruhig! Ich habe dies als Lernerfahrung gebaut, weil ich eine Nacht nicht schlafen konnte und bis spät in die Nacht die proc-Manpages gelesen habe (ich führe ein äußerst rock 'n' roll Lebensstil). Es ist kein Ersatz für bestehende Tools, aber vielleicht kann es diese ergänzen.

Ist Ihnen bewusst, wie erschreckend einige dieser Befehle aus dem Zusammenhang gerissen wirken?

Ja.

Tool herunterladen
BefehlBeschreibung
filesZeigt eine Liste der von einem Prozess verwendeten Dateien an
findFindet eine PID anhand eines Prozessnamens. Wenn mehrere Prozesse übereinstimmen, wird der erste zurückgegeben.
infoZeigt Informationen über einen Prozess an
kernelZeigt Informationen über den Kernel an
killBeendet einen Prozess (oder mehrere) mit SIGKILL
listListet alle derzeit auf dem System verfügbaren Prozesse auf
resumeSetzt einen angehaltenen Prozess mit SIGCONT fort
suspendHält einen Prozess mit SIGSTOP an (verwenden Sie 'dismember resume', um die Anhaltung aufzuheben)
treeZeigt ein Baumdiagramm eines Prozesses und aller untergeordneten Prozesse an (standardmäßig PID 1).