Skip to content
KitploitKITPLOIT
OutilsBlog
Soumettre
OutilsBlog
Soumettre

Outils de Hacking, PenTest et Cybersécurité pour votre Arsenal de Sécurité !

Kitploit est un répertoire d'outils de hacking, de cybersécurité et de pentesting. Découvrez les dernières mises à jour des projets pour trouver des vulnérabilités, analyser des systèmes, automatiser les tests et renforcer votre sécurité.

··Flux·Contact·Confidentialité·© 2026 Kitploit

Répertoire d'outils

Catégories

Voir toutes les catégories
Loading categories
GarbageMan — GarbageMan est un ensemble d'outils pour analyser les binaires .NET via l'analyse du tas. | Kitploit
Outils/GitHubGitHub/withsecurelabs/garbageman
Criminalistique MémoireRétro-ingénierieExfiltration de DonnéesAnalyse de MalwareCriminalistique NumériqueAnalyse de Binaires
GitHubwithsecurelabs/garbageman

GarbageMan

GarbageMan est un ensemble d'outils pour analyser les binaires .NET via l'analyse du tas.

Voir le dépôt
121154il y a 3 ansVérifié par Kitploit

Populaires

Voir tout →

Découvrez les outils les plus utilisés par notre communauté.

Explorer tous les outils

Parcourez notre collection d'outils

Voir tous les outils →
Partager

GarbageMan

Qu'est-ce que GarbageMan ?

GarbageMan est un ensemble d'outils conçus pour l'analyse de tas .NET. Ces outils offrent les avantages suivants aux chercheurs en malware :

  • Capacité à extraire rapidement du texte clair (images PE, etc.) des tas .NET.
  • Analyse facile des protocoles réseau chiffrés, des signes d'exfiltration de données, et autres.
  • Capacité à contourner les techniques anti-dumping des malwares (psnotify)

Une description plus détaillée, des informations contextuelles et des instructions d'utilisation sont disponibles dans les outils WithSecure Labs : https://labs.withsecure.com/tools/garbageman/

Plus de détails sur psnotify sont disponibles ici : psnotify/README.md.

Comment l'obtenir ?

Téléchargez la dernière version depuis les « Releases ». Vous aurez probablement besoin de psnotify en plus de la version de GarbageMan.

Pour exécuter GarbageMan, vous devez installer le runtime de bureau .NET 5.0 pour amd64 et x86 (oui, les deux). Au premier lancement, Windows propose probablement automatiquement un lien de téléchargement. Assurez-vous simplement d'installer les runtimes desktop.

Notez que GarbageMan et psnotify ont été développés et testés uniquement sur Windows 10 x64. Ils ne fonctionneront probablement sur aucune autre version de Windows.

Comment l'utiliser ?

Cours accéléré :

  • Extrayez l'archive de la version, exécutez GarbageMan.exe
  • Vous pouvez vous attacher à un processus en cours d'exécution, exécuter un nouveau processus, ou ouvrir un minidump depuis le menu Fichier
  • Vous pouvez également ouvrir une base de données GarbageMan existante

Si vous devez utiliser psnotify pour le dumping, vous devez l'extraire vers C:\psnotify (oui, c'est fixe pour l'instant). Exécutez simplement psnotify.exe et arrêtez-le avec Ctrl+C lorsque vous avez terminé. Il créera des minidumps dans C:\dumps. Vous pourrez ensuite analyser ces dumps avec GarbageMan.

Remarque : Si vous souhaitez spécifier un répertoire de travail pour le programme à exécuter, assurez-vous que psnotify n'est pas en cours d'exécution car il entrera en conflit avec GarbageMan.

Comment compiler l'outil GUI

Pour compiler une version, vous devez installer :

  • MS Visual Studio 2019 ou 2022 (sélectionnez la charge de travail de développement .NET desktop)
  • Runtime .NET 5.0 (dans le cadre de VS, avec VS2022 vous devez le sélectionner dans « Composants individuels »)

Après l'installation de VS, exécutez « Developer PowerShell for VS », puis exécutez build.bat.

Veuillez noter que build.bat fait référence à compress.ps1 qui ne fonctionnera probablement pas correctement tant que votre stratégie n'autorise pas l'exécution de scripts PowerShell.

Si tout se passe bien, cela devrait produire GarbageMan-X.X.X.zip où X.X.X est la version de votre build, telle que définie dans les propriétés de l'assembly du projet GarbageMan. Si le script PS échoue, la version de release de GarbageMan devrait toujours être disponible dans le répertoire rel.

Télécharger l’outil