Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
memaddressanalysis — Proyecto de investigación relacionado con el análisis de direcciones de memoria | Kitploit
Herramientas/GitHubGitHub/nccgroup/memaddressanalysis
Forensia de MemoriaAnálisis de VulnerabilidadesAnálisis de BinariosPapers e Investigación
GitHubnccgroup/memaddressanalysis

memaddressanalysis

Proyecto de investigación relacionado con el análisis de direcciones de memoria

Ver Repositorio
148hace 12 añosAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

Mem Address Analyzer

====================== Proyecto de investigación relacionado con el análisis del espacio de direcciones de memoria

Publicado como código abierto por NCC Group Plc - http://www.nccgroup.com/

Desarrollado para Linux por Aidan Marlin, aidan dot marlin at nccgroup dot com

Desarrollado para Windows por Nikos Laleas, nikos dot laleas at nccgroup dot com

Mentor: Ollie Whitehouse, ollie dot whitehouse at nccgroup dot com

https://github.com/nccgroup/memaddressanalysis

Distribuido bajo AGPL; consulta LICENSE para más información.

Propósito

El propósito de este proyecto de investigación era producir herramientas capaces de:

  • ejecutar repetidamente un programa elegido (x) veces, donde x es configurable
  • luego, para cada ejecución
  • esperar (n) segundos - donde n es configurable (para permitir el inicio del programa, la carga de librerías, etc.)
  • registrar las direcciones y tamaños de las páginas de memoria mapeadas, anotando cuáles son escribibles y escribibles/ejecutables
  • al concluir las (x) ejecuciones, revisar los resultados y comprobar si alguna dirección es consistentemente escribible o escribible/ejecutable en la misma dirección (aunque los tamaños difieran)

Con el objetivo de descubrir dinámicamente cualquier bypass de ASLR para el programa objetivo.

Advertencias

La razón por la que no se incluyeron las páginas de solo ejecución se debe a cómo funciona ASLR en Microsoft Windows, ya que las DLL solo se reubican una vez por reinicio. Esto podría resolverse como una extensión lógica.

Descargar herramienta