
Escáner de memoria de procesos CUI multiplataforma basado en Frida para encontrar, filtrar, parchear y volcar la memoria de procesos en vivo durante la ingeniería inversa y el análisis.
analizador de memoria de procesos multiplataforma basado en cui.
? Please Input a command. find
? Please Input a data type. ['dword']
? Please Input a value. 1000
progress: 100%|█████████████████████████████████████████████████████████████████████████████████████████████|
HIT COUNT:3834!!
--------------------------------------------------------
? Please Input a command. filter
? Please Input a data type. ['dword']
? Please Input a value. 1010
progress: 100%|█████████████████████████████████████████████████████████████████████████████████████████████|
FILTERD:1/3834!!
-------------------------------------------------
? Please Input a command. 3
1) find
2) filter
3) patch
4) dump
5) list
6) view
7) exit
Instala la librería de python.
# windows
pip install -r requirements_windows.txt
# other
pip instlal -r requirements.txt
Instala e inicia frida-server.
python main.py Cydia
# or
python main.py com.saurik.Cydia
# or
python main.py -p ProcessId
El software original está disponible en
https://github.com/walterdejong/hexview.
Este proyecto es una mejora parcial del gran software mencionado anteriormente.