Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
memscan — Busca cadenas, regex y números de tarjetas de crédito de pistas de banda magnética en el espacio de memoria de un proceso de Windows. | Kitploit
Herramientas/GitHubGitHub/nccgroup/memscan
ReconocimientoForensia de MemoriaExfiltración de DatosRecopilación de InformaciónPost-ExplotaciónFuzzingPruebas de PenetraciónRed Teaming
GitHubnccgroup/memscan

memscan

Busca cadenas, regex y números de tarjetas de crédito de pistas de banda magnética en el espacio de memoria de un proceso de Windows.

Ver Repositorio
12924hace 5 añosRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

memscan

Busca cadenas, expresiones regulares, números de tarjeta de crédito y pistas de tarjetas de banda magnética en el espacio de memoria de un proceso

Escáner de memoria/procesos
Escrito por Matt Lewis, NCC Group 2014
Actualizado por Tom Watson, NCC Group 2015
Gracias a Jesse Bullock por muchas excelentes ideas

Publicado como código abierto por NCC Group Plc - http://www.nccgroup.com/

Desarrollado por Matt Lewis y Tom Watson, matt [dot] lewis [at] nccgroup [dot] com y tom [dot] watson [at] nccgroup [dot] com

http://www.github.com/nccgroup/memscan

Publicado bajo AGPL, consulta LICENSE para más información

Sinopsis: escanea continuamente el espacio de memoria de un proceso en busca de una cadena de búsqueda (unicode y ascii), un patrón de expresión regular, datos de tarjeta de crédito o datos de banda magnética; si los encuentra, los envía a stdout, a un archivo o a un socket hacia un listener remoto

Útil para el memory scraping de un proceso, como POC de post-explotación o como herramienta de instrumentación durante fuzzing.

TODO: hay mucho código duplicado que podría refactorizarse y extraerse

Código adaptado de http://www.codeproject.com/Articles/716227/Csharp-How-to-Scan-a-Process-Memory
Código original licenciado bajo CPOL: http://www.codeproject.com/info/cpol10.aspx

Uso

memscan
-string -s [pid] [Remote IP] [Remote Port] [delay] [width] [search term]
-string -f [pid] [filename] [delay] [width] [search term]
-string -o [pid] [delay] [width] [search term]
-regex -s [pid] [Remote IP] [Remote Port] [delay] [width] [regex]
-regex -f [pid] [filename] [delay] [width] [regex]
-regex -o [pid] [delay] [width] [regex]
-ccdata -s [pid] [Remote IP] [Remote Port] [delay]
-ccdata -f [pid] [filename] [delay]
-ccdata -o [pid] [delay]
-msdata -s [pid] [Remote IP] [Remote Port] [delay]
-msdata -f [pid] [filename] [delay]
-msdata -o [pid] [delay]
-proclist

Definiciones de los flags:
-string search for string
-regex search for regex pattern
-ccdata search for credit card data
-msdata search for magenetic stripe data
-s write output to socket
-f write output to a file
-o write output to terminal
delay time to wait between each memchunk scan
width amount of data to display before and after search term
string to look for in memory (spaces allowed)
regex to look for in memory (e.g. 3[47][0-9]{13})

Descargar herramienta