
mXtract - Extracteur de mémoire & Analyseur
mXtract est un outil open source basé sur Linux qui analyse et extrait la mémoire. Développé comme un outil de test d'intrusion, son objectif principal est de scanner la mémoire à la recherche de clés privées, d'adresses IP et de mots de passe à l'aide d'expressions régulières. N'oubliez pas que la qualité de vos résultats dépend de celle de vos expressions régulières.

Analyse en mode verbeux avec une simple regex IP, en scannant chaque segment de données, en affichant les informations du processus et en scannant les fichiers d'environnement.

Analyse en mode verbeux avec une simple regex IP, en scannant uniquement le tas et la pile, en affichant les informations du processus et en scannant les fichiers d'environnement.

Analyse sans mode verbeux, avec une simple regex IP, en affichant les informations du processus et en scannant les fichiers d'environnement.
Dans la plupart des environnements Linux, les utilisateurs peuvent accéder à la mémoire des processus, ce qui permet aux attaquants de récupérer des identifiants, des clés privées ou tout ce qui ne devrait pas être visible mais qui est traité en clair par un programme.
git clone https://github.com/rek7/mXtractcd mXtract && sh compile.shCeci créera le répertoire bin/ et compilera le binaire sous le nom mxtract.
$ ./mxtract -h
__ ___ _ { V1.2 }
_ __ ___ \ \/ / |_ _ __ __ _ ___| |_
| '_ ` _ \ \ /| __| '__/ _` |/ __| __|
| | | | | |/ \| |_| | | (_| | (__| |_
|_| |_| |_/_/\_\\__|_| \__,_|\___|\__| https://github.com/rek7/mXtract
Usage: ./mxtract [args]
General:
-v Enable Verbose Output
-s Suppress Banner
-h Help
-c Suppress Colored Output
Target and Regex:
-i Show Detailed Process/User Info
-a Scan all Memory Ranges not just Heap/Stack
-e Scan Process Environment Files
-w Check if Memory Range is Writable
-r= Regex Database to Use
-p= Specify Single PID to Scan
Output:
-x Format Regex Results to XML
-r Format Regex Results to an HTML Document
-wm Write Raw Memory to File Default Directory is: 'pid/'
-wi Write Process Info to Beginning of File (Used in Conjunction with -wm)
-wr Write Regex Output to File (Will Appear in the Output Directory)
-f= Regex Results Filename Default is: 'regex_results.txt'
-d= Custom Ouput Directory
Either -r= or -wm needed
Soit -r= ou -wm nécessaire
$ ./mxtract -wm -wr -e -i -d=/tmp/output/ -r=example_regexes.db