Skip to content
KitploitKITPLOIT
ToolsExploitsBlog
Log in
Einreichen
ToolsExploitsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
pcileech — Direct Memory Access (DMA) Angriffssoftware | Kitploit
Tools/GitHubGitHub/ufrisk/pcileech
Privilege EscalationSpeicherforensikExploitationPost-ExploitationDigitale ForensikPenetrationstestsHardware-SicherheitRed TeamingRemote-Access-ToolPayload-Entwicklung
GitHubufrisk/pcileech
7.9k1.0k38vor 2 MonatenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

pcileech

Direct Memory Access (DMA) Angriffssoftware

Repository anzeigen

PCILeech Zusammenfassung:

PCILeech nutzt PCIe-Hardwaregeräte, um Zielsystemspeicher zu lesen und zu schreiben. Dies wird durch DMA über PCIe erreicht. Auf dem Zielsystem sind keine Treiber erforderlich.

PCILeech funktioniert auch ohne Hardware zusammen mit einer Vielzahl von Software-Methoden zur Speichererfassung, die von der LeechCore-Bibliothek unterstützt werden – einschließlich der Erfassung von Remote-Live-Speicher mit DumpIt oder WinPmem. PCILeech unterstützt auch die lokale Erfassung von Speicher und eine Reihe von Speicherdump-Dateiformaten.

PCILeech unterstützt mehrere Speichererfassungsgeräte. Sowohl hardware- als auch softwarebasierte. USB3380-basierte Hardware kann nativ nur 4 GB Speicher lesen, ist aber in der Lage, den gesamten Speicher zu lesen, wenn zuerst ein Kernelmodul (KMD) in den Zielsystemkernel eingefügt wird. FPGA-basierte Hardware und softwarebasierte Methoden können den gesamten Speicher lesen.

PCILeech ist in der Lage, eine breite Palette von Kernel-Implants in die Zielkernel einzuschleusen – was einen einfachen Zugriff auf Live-RAM und das Dateisystem über ein „gemountetes Laufwerk“ ermöglicht. Es ist auch möglich, die Anforderung eines Anmeldepassworts zu entfernen, nicht signierte Treiber zu laden, Code auszuführen und System-Shells zu starten. PCILeech läuft unter Windows und Linux. Unterstützte Zielsysteme sind derzeit die x64-Versionen von: UEFI, Linux, FreeBSD und Windows. Dies erfordert Schreibzugriff auf den Speicher (USB3380-Hardware, FPGA-Hardware, LiveCloudKd oder CVE-2018-1038 „Total Meltdown“).

Um loszulegen, klonen Sie die Quellen im Repository oder laden Sie die neuesten Binärdateien, Module und Konfigurationsdateien herunter.

Das PushPin GUI Frontend für PCILeech macht gängige RedTeam-Aufgaben super einfach. Beachten Sie, dass PushPin nicht Teil der offiziellen PCILeech-Distribution ist.

Fähigkeiten:

  • Speicher vom Zielsystem mit >150 MB/s abrufen.
  • Remote-Speicher von einem entfernten LeechService abrufen.
  • Daten in den Zielsystemspeicher schreiben.
  • 4 GB Speicher können im nativen DMA-Modus (USB3380-Hardware) zugegriffen werden.
  • Der GESAMTE Speicher kann im nativen DMA-Modus (FPGA-Hardware) zugegriffen werden.
  • Der GESAMTE Speicher kann zugegriffen werden, wenn ein Kernelmodul (KMD) geladen ist.
  • Raw PCIe TLP Zugriff (FPGA-Hardware).
  • Live-RAM als Datei einbinden [Linux, Windows, macOS Sierra*].
  • Dateisystem als Laufwerk einbinden [Linux, Windows, macOS Sierra*].
  • Kernelcode auf dem Zielsystem ausführen.
  • System-Shell und andere ausführbare Dateien starten [Windows].
  • Dateien ziehen und schieben [Linux, FreeBSD, Windows, macOS Sierra*].
  • Patchen / Entsperren (Passwortanforderung entfernen) [Windows, macOS Sierra*].
  • Einfaches Erstellen eigener Kernel-Shellcodes und/oder benutzerdefinierter Signaturen.
  • Verbindung zu einem entfernten LeechAgent über das Netzwerk herstellen, um aus der Ferne:
    • Physikalischen Speicher über das Netzwerk auszudumpen.
    • Python-Speicheranalyse-Skripte auf dem entfernten Host auszuführen.
  • Noch mehr Funktionen, die hier nicht aufgeführt sind ...

*) macOS High Sierra und höher werden nicht unterstützt.

Speichererfassungsmethoden:

PCILeech unterstützt sowohl hardwarebasierte als auch softwarebasierte Methoden der Speichererfassung. Die gesamte Speichererfassung wird von der LeechCore-Bibliothek verwaltet.

Hardwarebasierte Speichererfassungsmethoden:

Nachfolgend finden Sie eine Zusammenfassung der unterstützten hardwarebasierten Speichererfassungsmethoden. Alle hardwarebasierten Speichererfassungsmethoden werden sowohl unter Windows als auch unter Linux unterstützt. Die FPGA-basierten Methoden haben jedoch unter Linux einen leichten Leistungsnachteil und erreichen maximal etwa 90 MB/s im Vergleich zu 150 MB/s unter Windows.

GerätTypSchnittstelleGeschwindigkeit64-Bit-SpeicherzugriffPCIe TLP ZugriffProjekt
Sponsor
ZDMAFPGAThunderbolt31000MB/sJaJa💖
GBOXFPGAOCuLink400MB/sJaJa💖
LeetDMAFPGAUSB-C190MB/sJaJa💖
CaptainDMA M2FPGAUSB-C190MB/sJaJa💖
CaptainDMA M2 100TFPGAUSB-C220MB/sJaJa💖
CaptainDMA 4.1thFPGAUSB-C190MB/sJaJa💖
CaptainDMA 75TFPGAUSB-C200MB/sJaJa💖
CaptainDMA 100TFPGAUSB-C220MB/sJaJa💖
AC701/FT601FPGAUSB3190MB/sJaJa
USB3380-EVBUSB3380USB3150MB/sNeinNein
DMA-gepatchter HP iLOBMCTCP1MB/sJaNein

Softwarebasierte Speichererfassungsmethoden:

Tool herunterladen