
Outil de forensique mémoire Windows permettant de vider les fichiers des régions mémoire des processus, de rechercher des motifs d'octets (PDF, JPG, SWF) et d'effectuer une analyse en direct des processus, y compris la suspension/reprise et la sculpture mémoire.
FileDumper v1.0.1
Un outil simple et puissant pour extraire des fichiers directement depuis les régions mémoire des processus.
Créé lors d'une collaboration nocturne entre l'ingéniosité humaine et la créativité de l'IA —
xAI's Grok + Kadir Isbirligi (2026)
"Un soir, nous avons discuté, écrit du code, frappé du poing sur la table...
Humain + IA = Puissance infinie !"
FileDumper est un outil de forensique mémoire basé sur Windows qui peut :
.bin pour une analyse approfondieParfait pour une forensique mémoire rapide et sans fioritures, le carvage de fichiers depuis la RAM, ou juste pour bricoler.
Voici quelques captures d'écran montrant l'outil en action :
Belle bannière ASCII et écran d'aide/utilisation

Fichiers .bin extraits dans le dossier

Vue hexadécimale + ASCII du dump mémoire

Sortie de la liste des processus

Écran d'aide avec les commandes

Suite de la liste des processus

Extraction en action avec messages de succès

pip install psutil>=6.0.0
pip install memorpy # usually installed from git: https://github.com/n1nj4sec/memorpy
Remarque : Si pip se plaint des versions, utilisez celles compatibles Python 2. memorpy pourrait nécessiter une installation manuelle depuis les sources si des problèmes surviennent.
Clonez ou téléchargez le dépôt Installez les dépendances (voir ci-dessus) Exécutez en tant qu'administrateur :
python2 filedumper.py list # List all processes python2 filedumper.py info --pid 1234 # Show info about specific process python2 filedumper.py suspend --pid 1234 # Freeze the process python2 filedumper.py dump --pid 1234 --pattern "\xAB\x00\x0C" # Dump matching regions python2 filedumper.py resume --pid 1234 # Resume after dumping
L'antivirus signalera très probablement cet outil (faux positif). Ajoutez une exception. Suspendre des processus au hasard peut planter votre système ou vos applications — utilisez avec précaution ! L'extraction de la mémoire requiert des droits administrateur et peut être détectée par les solutions EDR. Vous êtes responsable de ce que vous faites avec cet outil. Nous l'avons construit pour le plaisir et pour apprendre. Nous avons fait notre part — maintenant, c'est à vous.
Fabriqué avec 🤖 + 👨💻 en 2026
xAI Grok & Kadir