Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
dismember — :knife: Escanea la memoria en busca de secretos y más. Quizá eventualmente un kit de herramientas completo de /proc. | Kitploit
Herramientas/GitHubGitHub/liamg/dismember
Forensia de MemoriaAnálisis ForenseRecopilación de InformaciónCTFDetección de Secretos
GitHubliamg/dismember

dismember

🔪 Escanea la memoria en busca de secretos y más. Quizá eventualmente un kit de herramientas completo de /proc.

Ver Repositorio
674499hace 4 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

🔪 Dismember

Dismember es un conjunto de herramientas de línea de comandos para Linux que se puede utilizar para escanear la memoria de todos los procesos (o de algunos específicos) en busca de secretos comunes y expresiones regulares personalizadas, entre otras cosas.

Eventualmente se convertirá en un conjunto completo de herramientas /proc.

Un gif que muestra a dismember encontrando credenciales de la memoria de un navegador

Usando el comando grep, puede hacer coincidir una expresión regular en toda la memoria de todos los procesos (accesibles). Esto podría usarse para encontrar datos sensibles en la memoria, identificar un proceso por algo incluido en su memoria, o interrogar la memoria de un proceso en busca de información interesante.

Hay muchos patrones incorporados incluidos a través del comando scan, que efectivamente funciona como un escáner de secretos contra la memoria de su máquina.

Dismember se puede usar para buscar en la memoria de todos los procesos a los que tenga acceso, por lo que ejecutarlo como root es el método más efectivo.

También se incluyen comandos para listar procesos, explorar el estado del proceso e información relacionada, dibujar árboles de procesos, y más...

Comandos principales

ComandoDescripción
grepBuscar en la memoria de un proceso una cadena o expresión regular dada
scanBuscar en la memoria de un proceso un conjunto de patrones de secretos predefinidos

Comandos de utilidad

Instalación

Obtén un binario desde la última versión y agrégalo a tu PATH.

Ejemplos de uso

Buscar un patrón en un proceso por PID

root@kitploit:~
# search memory owned by process 1234
dismember grep -p 1234 'the password is .*'

Buscar un patrón en un proceso por nombre

root@kitploit:~
# search memory owned by processes named "nginx" for a login form submission
dismember grep -n nginx 'username=liamg&password=.*'

Buscar un patrón en todos los procesos

root@kitploit:~
# find a github api token across all processes
dismember grep 'gh[pousr]_[0-9a-zA-Z]{36}'

Buscar secretos en la memoria de todos los procesos

root@kitploit:~
# search all accessible memory for common secrets
dismember scan

Preguntas frecuentes

¿No está toda esta información simplemente en /proc?

Básicamente. Dismember solo lee y lo presenta en su mayor parte. Si puedes arreglártelas con grep whatever /proc/[pid]/blah, ¡adelante! Construí esto como una experiencia educativa porque una noche no podía dormir y me quedé hasta tarde leyendo las páginas man de proc (vivo un estilo de vida extremadamente rock 'n' roll). No es un reemplazo para las herramientas existentes, pero quizás pueda complementarlas.

¿Sabes lo horripilantes que parecen algunos de estos comandos cuando se leen fuera de contexto?

Sí.

Descargar herramienta
ComandoDescripción
filesMostrar una lista de archivos a los que está accediendo un proceso
findEncontrar un PID dado un nombre de proceso. Si coinciden varios procesos, se devuelve el primero.
infoMostrar información sobre un proceso
kernelMostrar información sobre el kernel
killMatar un proceso (o procesos) usando SIGKILL
listListar todos los procesos actualmente disponibles en el sistema
resumeReanudar un proceso suspendido usando SIGCONT
suspendSuspender un proceso usando SIGSTOP (use 'dismember resume' para salir de la suspensión)
treeMostrar un diagrama de árbol de un proceso y todos sus hijos (por defecto PID 1).