
mXtract - Speicher-Extraktor & -Analysator
mXtract ist ein Open-Source-Tool für Linux, das Arbeitsspeicher analysiert und ausliest. Es wurde als Penetrationstest-Werkzeug entwickelt. Sein Hauptzweck ist es, den Speicher mithilfe von regulären Ausdrücken nach privaten Schlüsseln, IPs und Passwörtern zu durchsuchen. Denken Sie daran: Ihre Ergebnisse sind nur so gut wie Ihre regulären Ausdrücke.

Scan mit detaillierter Ausgabe und einem einfachen IP-Regex, der jedes Datensegment scannt, Prozessinformationen anzeigt und Umgebungsdateien scannt.

Scan mit detaillierter Ausgabe und einem einfachen IP-Regex, der nur Heap und Stack scannt, Prozessinformationen anzeigt und Umgebungsdateien scannt.

Scan ohne detaillierte Ausgabe, mit einem einfachen IP-Regex, der Prozessinformationen anzeigt und Umgebungsdateien scannt.
In den meisten Linux-Umgebungen können Benutzer auf den Speicher von Prozessen zugreifen. Dies ermöglicht Angreifern, Anmeldeinformationen, private Schlüssel oder alles andere zu sammeln, das nicht sichtbar sein sollte, aber von einem Programm im Klartext verarbeitet wird.
git clone https://github.com/rek7/mXtractcd mXtract && sh compile.shDies erstellt das Verzeichnis bin/ und kompiliert die Binärdatei als mxtract.
$ ./mxtract -h
__ ___ _ { V1.2 }
_ __ ___ \ \/ / |_ _ __ __ _ ___| |_
| '_ ` _ \ \ /| __| '__/ _` |/ __| __|
| | | | | |/ \| |_| | | (_| | (__| |_
|_| |_| |_/_/\_\\__|_| \__,_|\___|\__| https://github.com/rek7/mXtract
Usage: ./mxtract [args]
General:
-v Enable Verbose Output
-s Suppress Banner
-h Help
-c Suppress Colored Output
Target and Regex:
-i Show Detailed Process/User Info
-a Scan all Memory Ranges not just Heap/Stack
-e Scan Process Environment Files
-w Check if Memory Range is Writable
-r= Regex Database to Use
-p= Specify Single PID to Scan
Output:
-x Format Regex Results to XML
-r Format Regex Results to an HTML Document
-wm Write Raw Memory to File Default Directory is: 'pid/'
-wi Write Process Info to Beginning of File (Used in Conjunction with -wm)
-wr Write Regex Output to File (Will Appear in the Output Directory)
-f= Regex Results Filename Default is: 'regex_results.txt'
-d= Custom Ouput Directory
Either -r= or -wm needed
$ ./mxtract -wm -wr -e -i -d=/tmp/output/ -r=example_regexes.db