Skip to content
KitploitKITPLOIT
ToolsBlog
Einreichen
ToolsBlog
Einreichen

Hacking-, PenTest- und Cybersicherheits-Tools für Ihr Sicherheitsarsenal!

Kitploit ist ein Verzeichnis von Hacking-, Cybersicherheits- und Pentesting-Tools. Entdecken Sie die neuesten Projekt-Updates, um Schwachstellen zu finden, Systeme zu analysieren, Tests zu automatisieren und Ihre Sicherheit zu stärken.

··Feeds·Kontakt·Datenschutz·© 2026 Kitploit

Tool-Verzeichnis

Kategorien

Alle Kategorien anzeigen
Loading categories
GarbageMan — GarbageMan ist eine Sammlung von Werkzeugen zur Analyse von .NET-Binärdateien mittels Heap-Analyse. | Kitploit
Tools/GitHubGitHub/withsecurelabs/garbageman
SpeicherforensikReverse EngineeringDatenexfiltrationMalware-AnalyseDigitale ForensikBinäranalyse
GitHubwithsecurelabs/garbageman

GarbageMan

GarbageMan ist eine Sammlung von Werkzeugen zur Analyse von .NET-Binärdateien mittels Heap-Analyse.

Repository anzeigen
121154vor 3 JahrenVon Kitploit geprüft

Beliebteste

Alle anzeigen →

Entdecken Sie die meistgenutzten Tools unserer Community.

Alle Tools erkunden

Durchsuchen Sie unsere Tool-Sammlung

Alle Tools anzeigen →
Teilen

GarbageMan

Was ist GarbageMan?

GarbageMan ist eine Reihe von Werkzeugen, die für die Analyse von .NET-Heaps entwickelt wurden. Diese Werkzeuge bieten Malware-Forschern die folgenden Vorteile:

  • Fähigkeit, Klartext-Payloads (PE-Images usw.) schnell aus .NET-Heaps zu extrahieren.
  • Einfache Analyse verschlüsselter Netzwerkprotokolle, Anzeichen von Datenexfiltration und Ähnlichem.
  • Fähigkeit, Malware-Anti-Dumping-Techniken zu überwinden (psnotify)

Eine ausführlichere Beschreibung, Hintergrundinformationen und Nutzungsanweisungen finden Sie in den WithSecure Labs Tools: https://labs.withsecure.com/tools/garbageman/

Weitere Details zu psnotify finden Sie hier: psnotify/README.md.

Wie bekomme ich es?

Laden Sie die neueste Version aus den „Releases" herunter. Sie benötigen wahrscheinlich zusätzlich zur GarbageMan-Version psnotify.

Zum Ausführen von GarbageMan müssen Sie die .NET-5.0-Desktop-Runtime für amd64 und x86 installieren (ja, beide). Beim ersten Start bietet Windows wahrscheinlich automatisch einen Download-Link an. Stellen Sie einfach sicher, dass Sie die desktop-Runtimes installieren.

Beachten Sie, dass GarbageMan und psnotify nur unter x64 Windows 10 entwickelt und getestet wurden. Es wird wahrscheinlich auf keiner anderen Windows-Version laufen.

Wie verwende ich es?

Schnelleinstieg:

  • Entpacken Sie das Release-Archiv und führen Sie GarbageMan.exe aus
  • Sie können sich an einen laufenden Prozess anhängen, einen neuen Prozess ausführen oder einen Minidump über das Menü „Datei" öffnen
  • Sie können auch eine vorhandene GarbageMan-Datenbank öffnen

Wenn Sie psnotify zum Dumping verwenden müssen, müssen Sie es nach C:\psnotify extrahieren (ja, das ist derzeit festgelegt). Führen Sie einfach psnotify.exe aus und beenden Sie es mit Ctrl+C, wenn Sie fertig sind. Es erstellt Minidumps in C:\dumps. Sie können diese Dumps später mit GarbageMan analysieren.

Hinweis: Wenn Sie ein Arbeitsverzeichnis für das Programm festlegen möchten, aus dem es ausgeführt werden soll, stellen Sie sicher, dass psnotify nicht läuft, da es sonst mit GarbageMan kollidiert.

Wie kompiliere ich das GUI-Tool

Zum Kompilieren einer Version müssen Sie Folgendes installieren:

  • MS Visual Studio 2019 oder 2022 (wählen Sie die Workload „.NET-Desktopentwicklung" aus)
  • .NET-5.0-Runtime (als Teil von VS; bei VS2022 müssen Sie sie unter „Einzelne Komponenten" auswählen)

Nach der Installation von VS führen Sie „Developer PowerShell für VS" aus und dann build.bat.

Bitte beachten Sie, dass build.bat auf compress.ps1 verweist, das wahrscheinlich erst dann ordnungsgemäß ausgeführt wird, wenn Ihre Richtlinie das Ausführen von PowerShell-Skripten erlaubt.

Wenn alles gut läuft, sollte dies GarbageMan-X.X.X.zip erzeugen, wobei X.X.X die Version Ihres Builds ist, wie sie in den Assemblyeigenschaften des GarbageMan-Projekts definiert ist. Wenn das PS-Skript fehlschlägt, sollte der GarbageMan-Release-Build weiterhin im Verzeichnis rel verfügbar sein.

Tool herunterladen