Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
dismember — :knife: Scanne la mémoire pour des secrets et plus encore. Peut-être éventuellement une boîte à outils /proc complète. | Kitploit
Outils/GitHubGitHub/liamg/dismember
Criminalistique MémoireAnalyse ForensiqueCollecte d'InformationsCTFDétection de Secrets
GitHubliamg/dismember

dismember

🔪 Scanne la mémoire pour des secrets et plus encore. Peut-être éventuellement une boîte à outils /proc complète.

Voir le dépôt
67449il y a 4 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

🔪 Dismember

Dismember est un outil en ligne de commande pour Linux qui peut être utilisé pour scanner la mémoire de tous les processus (ou de certains en particulier) à la recherche de secrets courants et d'expressions régulières personnalisées, entre autres.

Il deviendra éventuellement une boîte à outils complète pour /proc.

Un gif montrant dismember trouvant des identifiants dans la mémoire d'un navigateur

En utilisant la commande grep, il peut faire correspondre une expression régulière sur toute la mémoire de tous les processus (accessibles). Cela pourrait être utilisé pour trouver des données sensibles en mémoire, identifier un processus par quelque chose inclus dans sa mémoire, ou interroger la mémoire d'un processus pour des informations intéressantes.

De nombreux motifs intégrés sont inclus via la commande scan, qui fonctionne effectivement comme un scanner de secrets contre la mémoire de votre machine.

Dismember peut être utilisé pour rechercher la mémoire de tous les processus auxquels il a accès, donc l'exécuter en tant que root est la méthode la plus efficace.

Des commandes sont également incluses pour lister les processus, explorer l'état des processus et les informations connexes, dessiner des arbres de processus, et plus encore...

Commandes principales

CommandeDescription
grepRechercher dans la mémoire d'un processus une chaîne donnée ou une expression régulière
scanRechercher dans la mémoire d'un processus un ensemble de motifs de secrets prédéfinis

Commandes utilitaires

Installation

Téléchargez un binaire depuis la dernière version et ajoutez-le à votre PATH.

Exemples d'utilisation

Rechercher un motif dans un processus par PID

root@kitploit:~
# search memory owned by process 1234
dismember grep -p 1234 'the password is .*'

Rechercher un motif dans un processus par nom

root@kitploit:~
# search memory owned by processes named "nginx" for a login form submission
dismember grep -n nginx 'username=liamg&password=.*'

Rechercher un motif dans tous les processus

root@kitploit:~
# find a github api token across all processes
dismember grep 'gh[pousr]_[0-9a-zA-Z]{36}'

Rechercher des secrets en mémoire dans tous les processus

root@kitploit:~
# search all accessible memory for common secrets
dismember scan

FAQ

Toutes ces informations ne se trouvent-elles pas simplement dans /proc ?

À peu près. Dismember se contente de les lire et de les présenter pour la plupart. Si vous pouvez vous contenter de grep whatever /proc/[pid]/blah alors allez-y ! J'ai construit cela comme une expérience éducative parce que je n'arrivais pas à dormir une nuit et que je suis resté éveillé tard à lire les pages de manuel de proc (je mène un style de vie extrêmement rock 'n' roll). Ce n'est pas un remplacement des outils existants, mais cela peut peut-être les compléter.

Savez-vous à quel point certaines de ces commandes semblent horribles lorsqu'elles sont lues hors contexte ?

Oui.

Télécharger l’outil
CommandeDescription
filesAfficher une liste des fichiers auxquels un processus accède
findTrouver un PID à partir d'un nom de processus. Si plusieurs processus correspondent, le premier est renvoyé.
infoAfficher des informations sur un processus
kernelAfficher des informations sur le noyau
killTuer un processus (ou des processus) en utilisant SIGKILL
listLister tous les processus actuellement disponibles sur le système
resumeReprendre un processus suspendu en utilisant SIGCONT
suspendSuspendre un processus en utilisant SIGSTOP (utilisez 'dismember resume' pour sortir de la suspension)
treeAfficher un diagramme en arbre d'un processus et de tous ses enfants (par défaut PID 1).