
🔪 Escanea la memoria en busca de secretos y más. Quizá eventualmente un kit de herramientas completo de /proc.
Dismember es un conjunto de herramientas de línea de comandos para Linux que se puede utilizar para escanear la memoria de todos los procesos (o de algunos específicos) en busca de secretos comunes y expresiones regulares personalizadas, entre otras cosas.
Eventualmente se convertirá en un conjunto completo de herramientas /proc.

Usando el comando grep, puede hacer coincidir una expresión regular en toda la memoria de todos los procesos (accesibles). Esto podría usarse para encontrar datos sensibles en la memoria, identificar un proceso por algo incluido en su memoria, o interrogar la memoria de un proceso en busca de información interesante.
Hay muchos patrones incorporados incluidos a través del comando scan, que efectivamente funciona como un escáner de secretos contra la memoria de su máquina.
Dismember se puede usar para buscar en la memoria de todos los procesos a los que tenga acceso, por lo que ejecutarlo como root es el método más efectivo.
También se incluyen comandos para listar procesos, explorar el estado del proceso e información relacionada, dibujar árboles de procesos, y más...
| Comando | Descripción |
|---|---|
grep | Buscar en la memoria de un proceso una cadena o expresión regular dada |
scan | Buscar en la memoria de un proceso un conjunto de patrones de secretos predefinidos |
Obtén un binario desde la última versión y agrégalo a tu PATH.
# search memory owned by process 1234
dismember grep -p 1234 'the password is .*'
# search memory owned by processes named "nginx" for a login form submission
dismember grep -n nginx 'username=liamg&password=.*'
# find a github api token across all processes
dismember grep 'gh[pousr]_[0-9a-zA-Z]{36}'
# search all accessible memory for common secrets
dismember scan
¿No está toda esta información simplemente en
/proc?
Básicamente. Dismember solo lee y lo presenta en su mayor parte. Si puedes arreglártelas con grep whatever /proc/[pid]/blah, ¡adelante! Construí esto como una experiencia educativa porque una noche no podía dormir y me quedé hasta tarde leyendo las páginas man de proc (vivo un estilo de vida extremadamente rock 'n' roll). No es un reemplazo para las herramientas existentes, pero quizás pueda complementarlas.
¿Sabes lo horripilantes que parecen algunos de estos comandos cuando se leen fuera de contexto?
Sí.
| Comando | Descripción |
|---|
files | Mostrar una lista de archivos a los que está accediendo un proceso |
find | Encontrar un PID dado un nombre de proceso. Si coinciden varios procesos, se devuelve el primero. |
info | Mostrar información sobre un proceso |
kernel | Mostrar información sobre el kernel |
kill | Matar un proceso (o procesos) usando SIGKILL |
list | Listar todos los procesos actualmente disponibles en el sistema |
resume | Reanudar un proceso suspendido usando SIGCONT |
suspend | Suspender un proceso usando SIGSTOP (use 'dismember resume' para salir de la suspensión) |
tree | Mostrar un diagrama de árbol de un proceso y todos sus hijos (por defecto PID 1). |