Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
Tools/GitHubGitHub/marcosd4h/memhunter
DefensivwerkzeugeSpeicherforensikMalware-AnalyseIncident Response
GitHubmarcosd4h/memhunter

memhunter

Live-Jagd auf Code-Injection-Techniken

Repository anzeigen
384893vor 7 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

Build status Appveyor Latest Commit MIT license

Memhunter

Automatisierte Jagd auf speicherresidente Malware im großen Maßstab

Dieses Projekt ist IN ARBEIT. In den kommenden Wochen sind Funktionsänderungen und binäre Veröffentlichungen zu erwarten.

Übersicht

Memhunter ist ein Endpunkt-Sensor-Tool, das auf die Erkennung von residenter Malware spezialisiert ist und den Analyseprozess sowie die Reaktionszeiten für Bedrohungsjäger verbessert. Das Tool erkennt und meldet speicherresidente Malware, die in Endpunktprozessen lebt. Memhunter erkennt bekannte bösartige Speicherinjektionstechniken. Der Erkennungsprozess erfolgt durch Live-Analyse und ohne die Notwendigkeit von Speicherauszügen. Das Tool wurde als Ersatz für speicherforensische Volatility-Plugins wie malfind und hollowfind entwickelt. Die Idee, keine Speicherauszüge zu benötigen, hilft bei der Durchführung der Bedrohungsjagd nach speicherresidenter Malware im großen Maßstab, ohne manuelle Analyse und ohne die komplexe Infrastruktur, die zum Transfer von Dumps in forensische Umgebungen erforderlich ist.

Der Erkennungsprozess erfolgt durch eine Kombination aus Endpunkt-Datensammlung und Speicherinspektions-Scannern. Das Tool ist eine eigenständige Binärdatei, die sich bei der Ausführung selbst als Windows-Dienst bereitstellt. Sobald es als Dienst läuft, beginnt memhunter mit der Sammlung von ETW-Ereignissen, die auf Code-Injektionsangriffe hinweisen könnten. Der Live-Datenstrom der gesammelten Ereignisse wird in Speicherinspektions-Scanner eingespeist, die Erkennungsheuristiken verwenden, um die potenziellen Angriffe einzugrenzen. Der gesamte Erkennungsprozess erfordert keinen menschlichen Eingriff und keine Speicherauszüge und kann vom Tool selbst im großen Maßstab durchgeführt werden.

Neben der Datensammlung und Jagdheuristik hat das Projekt auch zur Entwicklung eines Begleittools namens "minjector" geführt, das über 15 Code-Injektionstechniken enthält. Das minjector-Tool kann nicht nur zum Testen der Memhunter-Erkennungen verwendet werden, sondern auch als zentrale Anlaufstelle, um mehr über bekannte Code-Injektionstechniken zu erfahren.

Architekturübersicht verfügbar hier

Beispiel 1: Manueller Durchlauf zum Testen der Erkennung von Reflective DLL Injection - Video hier

Manueller Durchlauf zum Testen der Erkennung von Reflective DLL Injection

Beispiel 2: Manueller Durchlauf zum Testen der Erkennung von Process Hollowing Injection - Video hier

Manueller Durchlauf zum Testen der Erkennung von Process Hollowing Injection

Tool herunterladen