Skip to content
KitploitKITPLOIT
HerramientasBlog
Log in
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
pcileech — Software de Ataque de Acceso Directo a Memoria (DMA) | Kitploit
Herramientas/GitHubGitHub/ufrisk/pcileech
Escalada de PrivilegiosForensia de MemoriaExplotaciónPost-ExplotaciónForensia DigitalPruebas de PenetraciónSeguridad de HardwareRed TeamingHerramienta de Acceso RemotoDesarrollo de Payloads
GitHub
7.9k1.0k38hace 2 mesesRevisado por Kitploit

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
ufrisk/pcileech

pcileech

Software de Ataque de Acceso Directo a Memoria (DMA)

Ver Repositorio

Resumen de PCILeech:

PCILeech utiliza dispositivos hardware PCIe para leer y escribir la memoria del sistema objetivo. Esto se logra usando DMA a través de PCIe. No se necesitan controladores en el sistema objetivo.

PCILeech también funciona sin hardware junto con una amplia gama de métodos de adquisición de memoria por software compatibles con la biblioteca LeechCore, incluyendo la captura de memoria viva remota usando DumpIt o WinPmem. PCILeech también admite la captura local de memoria y varios formatos de archivos de volcado de memoria.

PCILeech admite múltiples dispositivos de adquisición de memoria. Tanto basados en hardware como en software. El hardware basado en USB3380 solo puede leer 4 GB de memoria de forma nativa, pero puede leer toda la memoria si primero se inserta un módulo del kernel (KMD) en el kernel del sistema objetivo. El hardware basado en FPGA y los métodos basados en software pueden leer toda la memoria.

PCILeech es capaz de insertar una amplia gama de implantes de kernel en los kernels objetivo, lo que permite un fácil acceso a la RAM viva y al sistema de archivos a través de una "unidad montada". También es posible eliminar el requisito de contraseña de inicio de sesión, cargar controladores no firmados, ejecutar código y generar shells del sistema. PCILeech se ejecuta en Windows y Linux. Los sistemas objetivo compatibles actualmente son las versiones x64 de: UEFI, Linux, FreeBSD y Windows. Esto requiere acceso de escritura a la memoria (hardware USB3380, hardware FPGA, LiveCloudKd o CVE-2018-1038 "Total Meltdown").

Para comenzar, clone las fuentes en el repositorio o descargue los últimos binarios, módulos y archivos de configuración.

El frontend GUI PushPin para PCILeech hace que las tareas comunes de RedTeam sean muy fáciles. Tenga en cuenta que PushPin no forma parte de la distribución oficial de PCILeech.

Capacidades:

  • Obtener memoria del sistema objetivo a >150MB/s.
  • Obtener memoria remota desde un LeechService remoto.
  • Escribir datos en la memoria del sistema objetivo.
  • Se puede acceder a 4 GB de memoria en modo DMA nativo (hardware USB3380).
  • Se puede acceder a TODA la memoria en modo DMA nativo (hardware FPGA).
  • Se puede acceder a TODA la memoria si se carga un módulo del kernel (KMD).
  • Acceso PCIe TLP sin procesar (hardware FPGA).
  • Montar RAM viva como archivo [Linux, Windows, macOS Sierra*].
  • Montar sistema de archivos como unidad [Linux, Windows, macOS Sierra*].
  • Ejecutar código del kernel en el sistema objetivo.
  • Generar shell del sistema y otros ejecutables [Windows].
  • Extraer y enviar archivos [Linux, FreeBSD, Windows, macOS Sierra*].
  • Parchear/Desbloquear (eliminar requisito de contraseña) [Windows, macOS Sierra*].
  • Fácil creación de shellcode de kernel propio y/o firmas personalizadas.
  • Conectarse a un LeechAgent remoto a través de la red para:
    • Volcar memoria física a través de la red.
    • Ejecutar scripts de análisis de memoria en Python en el host remoto.
  • Aún más características no listadas aquí ...

*) macOS High Sierra y superiores no son compatibles.

Métodos de Adquisición de Memoria:

PCILeech admite métodos de adquisición de memoria basados tanto en hardware como en software. Toda la adquisición de memoria es manejada por la biblioteca LeechCore.

Métodos de adquisición de memoria basados en hardware:

A continuación encontrará un resumen de los métodos de adquisición de memoria basados en hardware compatibles. Todos los métodos de adquisición de memoria basados en hardware son compatibles tanto en Windows como en Linux. Sin embargo, los métodos basados en FPGA tienen una ligera penalización de rendimiento en Linux y alcanzarán un máximo de aproximadamente 90 MB/s en comparación con 150 MB/s en Windows.

DispositivoTipoInterfazVelocidadAcceso a memoria de 64 bitsAcceso PCIe TLPProyecto
Patrocinador
ZDMAFPGAThunderbolt31000MB/sSíSí💖
GBOXFPGAOCuLink400MB/sSíSí💖
LeetDMAFPGAUSB-C190MB/sSíSí💖
CaptainDMA M2FPGAUSB-C190MB/sSíSí💖
CaptainDMA M2 100TFPGAUSB-C220MB/sSíSí💖
CaptainDMA 4.1thFPGAUSB-C190MB/sSíSí💖
CaptainDMA 75TFPGAUSB-C200MB/sSíSí💖
CaptainDMA 100TFPGAUSB-C220MB/sSíSí💖
AC701/FT601FPGAUSB3190MB/sSíSí
USB3380-EVBUSB3380USB3150MB/sNoNo
HP iLO con parche DMABMCTCP1MB/sSíNo

Métodos de adquisición de memoria basados en software:

Descargar herramienta