Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
SuperMem — Un script Python développé pour traiter les images mémoire Windows en fonction du type de triage. | Kitploit
Outils/GitHubGitHub/crowdstrike/supermem
Criminalistique MémoireAnalyse ForensiqueAnalyse de MalwareCriminalistique NumériqueRéponse aux Incidents
GitHubcrowdstrike/supermem

SuperMem

Un script Python développé pour traiter les images mémoire Windows en fonction du type de triage.

Voir le dépôt
267442il y a 2 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

Vue d'ensemble

Un script Python développé pour traiter les images mémoire Windows selon le type de triage.

Prérequis

  • Python3
  • Bulk Extractor
  • Volatility2 avec les plugins communautaires
  • Volatility3
  • Plaso
  • Yara

Comment utiliser

Triage rapide

python3 winSuperMem.py -f memdump.mem -o output/ -tt 1

Triage complet

python3 winSuperMem.py -f memdump.mem -o output/ -tt 2

Triage exhaustif

python3 winSuperMem.py -f memdump.mem -o output/ -tt 3

Installation

  1. Installer Python 3
  2. Installer Python 2
  3. pip3 install -r requirements.txt
  4. Installer le framework Volatility 3
  5. Installer le framework Volatility 2
  6. Télécharger les plugins communautaires Volatility 2
  7. Installer Bulk Extractor
  8. Installer Plaso
  9. Installer Yara
  10. Installer Strings
  11. Installer EVTxtract

Comment lire les résultats

  • Structure du répertoire de sortie du triage exhaustif :
    • BEoutputdir - Sortie de Bulk Extractor
    • DumpedDllsOutput - DLL extraites chargées dans les processus
    • DumpedFilesOutput - Fichiers extraits de la mémoire
    • DumpedModules - Pilotes chargés extraits
    • DumpedProcessOutput - Processus en cours d'exécution extraits
    • DumpedRegistry - Ruches de registre chargées extraites
    • EVTxtract - Données extraites avec EVTxtract
    • IOCs.csv - Adresses IP collectées identifiées dans l'ensemble de données de sortie
    • Logging.log - Journalisation du script
    • Plaso - Chronologie principale Plaso
    • Strings - Sortie des chaînes Unicode, ASCII, Big Endian
    • Volatility2 - Sortie des plugins Volatility2
    • Volatility3 - Sortie des plugins Volatility3
    • Yara - Correspondances Yara

Dépannage

Un certain nombre de bugs connus sont décrits dans cette section.

  • L'extraction de fichiers peut ne pas fonctionner sur les images Windows antérieures à Windows 8. Le décalage fourni par le plugin filescan de Volatility3 est parfois physique et non virtuel. Il n'existe pas non plus de descripteur précisant lequel est renvoyé. Le script actuel s'attend uniquement à une adresse virtuelle. Vous pouvez corriger cela en modifiant la fonction dumpfiles, en passant de --virtaddr à --physaddr.
Télécharger l’outil