Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
memhunter — Caza en vivo de técnicas de inyección de código | Kitploit
Herramientas/GitHubGitHub/marcosd4h/memhunter
Herramientas DefensivasForensia de MemoriaAnálisis de MalwareRespuesta a Incidentes
GitHubmarcosd4h/memhunter

memhunter

Caza en vivo de técnicas de inyección de código

Ver Repositorio
38489hace 7 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Build status Appveyor Latest Commit MIT license

Memhunter

Caza automatizada de malware residente en memoria a escala

Este proyecto está EN DESARROLLO. Espere cambios de funcionalidad y lanzamientos binarios en las próximas semanas.

Resumen

Memhunter es una herramienta de sensor de endpoint especializada en detectar malware residente, mejorando el proceso de análisis del cazador de amenazas y los tiempos de corrección. La herramienta detecta e informa sobre malware residente en memoria que vive en procesos de endpoint. Memhunter detecta técnicas conocidas de inyección maliciosa de memoria. El proceso de detección se realiza mediante análisis en vivo y sin necesidad de volcados de memoria. La herramienta fue diseñada como un reemplazo de los plugins de memoria forense de Volatility como malfind y hollowfind. La idea de no requerir volcados de memoria ayuda a realizar la caza de amenazas de malware residente en memoria a escala, sin análisis manual y sin la infraestructura compleja necesaria para mover volcados a entornos forenses.

El proceso de detección se realiza mediante una combinación de recopilación de datos de endpoint y escáneres de inspección de memoria. La herramienta es un binario independiente que, al ejecutarse, se despliega como un servicio de Windows. Una vez ejecutándose como servicio, memhunter comienza la recopilación de eventos ETW que podrían indicar ataques de inyección de código. El flujo en vivo de eventos de datos recopilados se alimenta a los escáneres de inspección de memoria que utilizan heurísticas de detección para seleccionar los posibles ataques. Todo el proceso de detección no requiere intervención humana, ni volcados de memoria, y puede ser realizado por la propia herramienta a escala.

Además de la recopilación de datos y las heurísticas de caza, el proyecto también ha llevado a la creación de una herramienta complementaria llamada "minjector" que contiene más de 15 técnicas de inyección de código. La herramienta minjector no solo se puede usar para ejercitar las detecciones de memhunter, sino también como un lugar único para aprender sobre las conocidas técnicas de inyección de código que existen.

Presentación de arquitectura disponible aquí

Ejemplo 1: Ejecución manual para ejercitar la detección de inyección de DLL reflectante - Video aquí

Ejecución manual para ejercitar la detección de inyección de DLL reflectante

Ejemplo 2: Ejecución manual para ejercitar la detección de inyección de hollowing de procesos - Video aquí

Ejecución manual para ejercitar la detección de inyección de hollowing de procesos

Descargar herramienta