Skip to content
KitploitKITPLOIT
OutilsExploitsBlog
Log in
Soumettre
OutilsExploitsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
pcileech — Logiciel d'attaque par accès direct à la mémoire (DMA) | Kitploit
Outils/GitHubGitHub/ufrisk/pcileech
Escalade de PrivilègesCriminalistique MémoireExploitationPost-ExploitationCriminalistique NumériqueTests d'IntrusionSécurité MatérielleRed TeamingOutil d'Accès à DistanceDéveloppement de Charges Utiles
GitHub
7.9k1.0k37il y a 2 moisVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager
ufrisk/pcileech

pcileech

Logiciel d'attaque par accès direct à la mémoire (DMA)

Voir le dépôt

Résumé de PCILeech :

PCILeech utilise des périphériques matériels PCIe pour lire et écrire la mémoire du système cible. Ceci est réalisé en utilisant le DMA via PCIe. Aucun pilote n'est nécessaire sur le système cible.

PCILeech fonctionne également sans matériel, avec une large gamme de méthodes d'acquisition mémoire logicielles supportées par la bibliothèque LeechCore - y compris la capture de mémoire vive distante à l'aide de DumpIt ou WinPmem. PCILeech supporte également la capture locale de mémoire et un certain nombre de formats de fichiers de dump mémoire.

PCILeech supporte plusieurs dispositifs d'acquisition mémoire. À la fois matériels et logiciels. Le matériel basé sur USB3380 ne peut lire que 4 Go de mémoire nativement, mais peut lire toute la mémoire si un module noyau (KMD) est d'abord inséré dans le noyau du système cible. Le matériel basé sur FPGA et les méthodes logicielles peuvent lire toute la mémoire.

PCILeech est capable d'insérer une large gamme d'implants noyau dans les noyaux ciblés - permettant un accès facile à la RAM vive et au système de fichiers via un « lecteur monté ». Il est également possible de supprimer l'exigence de mot de passe de connexion, de charger des pilotes non signés, d'exécuter du code et de lancer des shells système. PCILeech fonctionne sous Windows et Linux. Les systèmes cibles supportés sont actuellement les versions x64 de : UEFI, Linux, FreeBSD et Windows. Cela nécessite un accès en écriture à la mémoire (matériel USB3380, matériel FPGA, LiveCloudKd ou CVE-2018-1038 « Total Meltdown »).

Pour commencer, clonez les sources du dépôt ou téléchargez les derniers binaires, modules et fichiers de configuration.

Le frontend graphique PushPin pour PCILeech rend les tâches RedTeam courantes super faciles. Notez que PushPin ne fait pas partie de la distribution officielle de PCILeech.

Capacités :

  • Récupérer la mémoire du système cible à >150 Mo/s.
  • Récupérer la mémoire distante depuis LeechService distant.
  • Écrire des données dans la mémoire du système cible.
  • 4 Go de mémoire peuvent être accédés en mode DMA natif (matériel USB3380).
  • TOUTE la mémoire peut être accédée en mode DMA natif (matériel FPGA).
  • TOUTE la mémoire peut être accédée si un module noyau (KMD) est chargé.
  • Accès brut aux TLP PCIe (matériel FPGA).
  • Monter la RAM vive en tant que fichier [Linux, Windows, macOS Sierra*].
  • Monter le système de fichiers en tant que lecteur [Linux, Windows, macOS Sierra*].
  • Exécuter du code noyau sur le système cible.
  • Lancer un shell système et d'autres exécutables [Windows].
  • Tirer et pousser des fichiers [Linux, FreeBSD, Windows, macOS Sierra*].
  • Patcher / Déverrouiller (supprimer l'exigence de mot de passe) [Windows, macOS Sierra*].
  • Facile de créer son propre shellcode noyau et/ou des signatures personnalisées.
  • Se connecter à un LeechAgent distant via le réseau pour à distance :
    • Dumper la mémoire physique sur le réseau.
    • Exécuter des scripts d'analyse mémoire Python sur l'hôte distant.
  • Encore plus de fonctionnalités non listées ici ...

*) macOS High Sierra et versions ultérieures ne sont pas supportés.

Méthodes d'acquisition mémoire :

PCILeech supporte à la fois les méthodes d'acquisition mémoire matérielles et logicielles. Toute l'acquisition mémoire est gérée par la bibliothèque LeechCore.

Méthodes d'acquisition mémoire matérielles :

Veuillez trouver ci-dessous un résumé des méthodes d'acquisition mémoire matérielles supportées. Toutes les méthodes d'acquisition mémoire matérielles sont supportées sur Windows et Linux. Les méthodes basées sur FPGA souffrent cependant d'une légère pénalité de performance sous Linux et culminent à environ 90 Mo/s contre 150 Mo/s sous Windows.

AppareilTypeInterfaceVitesseAccès mémoire 64 bitsAccès TLP PCIeSponsor du projet
ZDMAFPGAThunderbolt31000MB/sOuiOui💖
GBOXFPGAOCuLink400MB/sOuiOui💖
LeetDMAFPGAUSB-C190MB/sOuiOui💖
CaptainDMA M2FPGAUSB-C190MB/sOuiOui💖
CaptainDMA M2 100TFPGAUSB-C220MB/sOuiOui💖
CaptainDMA 4.1thFPGAUSB-C190MB/sOuiOui💖
CaptainDMA 75TFPGAUSB-C200MB/sOuiOui💖
CaptainDMA 100TFPGAUSB-C220MB/sOuiOui💖
AC701/FT601FPGAUSB3190MB/sOuiOui
USB3380-EVBUSB3380USB3150MB/sNonNon
DMA patched HP iLOBMCTCP1MB/sOuiNon

Méthodes d'acquisition mémoire logicielles :

Veuillez trouver ci-dessous un résumé des méthodes d'acquisition mémoire logicielles supportées. Veuillez noter que LeechService fournit uniquement une connexion réseau à une bibliothèque LeechCore distante. Il est possible d'utiliser à la fois l'acquisition mémoire matérielle et logicielle une fois connecté.

Télécharger l’outil