
Herramienta de análisis forense de memoria de Windows para volcar archivos de regiones de memoria de procesos, buscar patrones de bytes (PDF, JPG, SWF) y realizar análisis en vivo de procesos, incluyendo suspensión/reanudación y tallado de memoria.
FileDumper v1.0.1
Una herramienta simple y potente para volcar archivos directamente desde regiones de memoria de procesos.
Creado en una colaboración nocturna entre el ingenio humano y la creatividad de la IA —
xAI's Grok + Kadir Isbirligi (2026)
"Una noche charlamos, escribimos código, golpeamos la mesa...
¡Humano + IA = Poder infinito!"
FileDumper es una herramienta de análisis forense de memoria basada en Windows que puede:
.bin para análisis posterioresPerfecto para análisis forense de memoria rápido y sencillo, extracción de archivos de la RAM, o simplemente para experimentar.
Aquí hay algunas capturas de pantalla que muestran la herramienta en acción:
Hermoso banner ASCII y pantalla de uso/ayuda

Archivos .bin volcados en la carpeta

Vista de volcado de memoria hexadecimal + ASCII

Salida de lista de procesos

Pantalla de ayuda con comandos

Más lista de procesos

Volcado en acción con mensajes de éxito

pip install psutil>=6.0.0
pip install memorpy # usually installed from git: https://github.com/n1nj4sec/memorpy
Nota: Si pip se queja sobre versiones, usa las compatibles con Python 2. memorpy podría necesitar instalación manual desde el código fuente si surgen problemas.
python2 filedumper.py list # List all processes
python2 filedumper.py info --pid 1234 # Show info about specific process
python2 filedumper.py suspend --pid 1234 # Freeze the process
python2 filedumper.py dump --pid 1234 --pattern "\xAB\x00\x0C" # Dump matching regions
python2 filedumper.py resume --pid 1234 # Resume after dumping
Hecho con 🤖 + 👨💻 en 2026
xAI Grok & Kadir