Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
dumpscan — कर्नेल और उपयोगकर्ता मेमोरी में गुप्त जानकारी ढूँढना | Kitploit
उपकरण/GitHubGitHub/daddycocoaman/dumpscan
एन्क्रिप्शन/डिक्रिप्शन उपकरणमेमोरी फोरेंसिकफोरेंसिकडिजिटल फोरेंसिकक्रिप्टोग्राफीसीक्रेट डिटेक्शनघटना प्रतिक्रियाArchived
GitHubdaddycocoaman/dumpscan

dumpscan

कर्नेल और उपयोगकर्ता मेमोरी में गुप्त जानकारी ढूँढना

रिपॉजिटरी देखें
118232 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

इस उपकरण का सार्वजनिक विकास रोक दिया गया है लेकिन निजी तौर पर इस पर काम जारी है। 2024 की तीसरी/चौथी तिमाही में एक बड़ा अपडेट की उम्मीद है।

Dumpscan एक कमांड-लाइन उपकरण है जो कर्नेल और Windows Minidump प्रारूपों से गुप्त जानकारी निकालने और डंप करने के लिए डिज़ाइन किया गया है। कर्नेल-डंप पार्सिंग volatility3 द्वारा प्रदान की जाती है।

विशेषताएँ

  • x509 सार्वजनिक और निजी कुंजी (PKCS #8/PKCS #1) पार्सिंग
  • SymCrypt पार्सिंग
    • समर्थित संरचनाएँ
      • SYMCRYPT_RSAKEY - पता लगाता है कि कुंजी संरचना में निजी कुंजी भी है या नहीं
    • उसी प्रक्रिया में मिले सार्वजनिक प्रमाणपत्रों से मिलान
    • और SymCrypt संरचनाएँ आने वाली हैं
  • पर्यावरण चर
  • कमांड लाइन तर्क

नोट: परीक्षण केवल Windows 10 और 11 64-बिट होस्ट और प्रक्रियाओं पर किया गया है। अतिरिक्त संस्करणों के लिए एक समस्या दर्ज करने में संकोच न करें। Linux परीक्षण अभी बाकी है।

स्थापना

एक कमांड-लाइन उपकरण के रूप में, pipx का उपयोग करके स्थापना की सिफारिश की जाती है। यह आसान अपडेट की अनुमति देता है और यह सुनिश्चित करता है कि यह अपने स्वयं के वर्चुअल वातावरण में स्थापित हो।

root@kitploit:~
pipx install dumpscan
pipx inject dumpscan git+https://github.com/volatilityfoundation/volatility3#39e812a

उपयोग

root@kitploit:~
 Usage: dumpscan [OPTIONS] COMMAND [ARGS]...

 Scan memory dumps for secrets and keys

╭─ Options ────────────────────────────────────────────────────────────────────────────────────────╮
│                                                                                                  │
│  --help         Show this message and exit.                                                      │
│                                                                                                  │
╰──────────────────────────────────────────────────────────────────────────────────────────────────╯
╭─ Commands ───────────────────────────────────────────────────────────────────────────────────────╮
│                                                                                                  │
│  kernel     Scan kernel dump using volatility                                                    │
│  minidump   Scan a user-mode minidump                                                            │
│                                                                                                  │
╰──────────────────────────────────────────────────────────────────────────────────────────────────╯

उन उप-कमांडों के मामले में जो प्रमाणपत्र निकालते हैं, आप किसी भी खोजे गए प्रमाणपत्र को डिस्क पर आउटपुट करने के लिए --output/-o <dir> प्रदान कर सकते हैं।

कर्नेल मोड

जैसा कि उल्लेख किया गया है, कर्नेल विश्लेषण Volatility3 द्वारा किया जाता है। cmdline, envar, और pslist Volatility3 प्लगइन्स के सीधे कॉल हैं, जबकि symcrypt और x509 कस्टम प्लगइन्स हैं।

root@kitploit:~
 Usage: dumpscan kernel [OPTIONS] COMMAND [ARGS]...

 Scan kernel dump using volatility

╭─ Options ────────────────────────────────────────────────────────────────────────────────────────╮
│                                                                                                  │
│  --help         Show this message and exit.                                                      │
│                                                                                                  │
╰──────────────────────────────────────────────────────────────────────────────────────────────────╯
╭─ Commands ───────────────────────────────────────────────────────────────────────────────────────╮
│                                                                                                  │
│  cmdline    List command line for processes (Only for Windows)                                   │
│  envar      List process environment variables (Only for Windows)                                │
│  pslist     List all the processes and their command line arguments                              │
│  symcrypt   Scan a kernel-mode dump for symcrypt objects                                         │
│  x509       Scan a kernel-mode dump for x509 certificates                                        │
│                                                                                                  │
╰──────────────────────────────────────────────────────────────────────────────────────────────────╯

Minidump मोड

Windows Minidump प्रारूप का समर्थन करता है।

नोट: यह केवल Windows 10+ पर 64-बिट प्रक्रियाओं पर परीक्षण किया गया है। 32-बिट प्रक्रियाओं के लिए अतिरिक्त कार्य की आवश्यकता है लेकिन यह प्राथमिकता नहीं है।

root@kitploit:~
 Usage: dumpscan minidump [OPTIONS] COMMAND [ARGS]...

 Scan a user-mode minidump

╭─ Options ────────────────────────────────────────────────────────────────────────────────────────╮
│                                                                                                  │
│  --help         Show this message and exit.                                                      │
│                                                                                                  │
╰──────────────────────────────────────────────────────────────────────────────────────────────────╯
╭─ Commands ───────────────────────────────────────────────────────────────────────────────────────╮
│                                                                                                  │
│  cmdline    Dump the command line string                                                         │
│  envar      Dump the environment variables in a minidump                                         │
│  symcrypt   Scan a minidump for symcrypt objects                                                 │
│  x509       Scan a minidump for x509 objects                                                     │
│                                                                                                  │
╰──────────────────────────────────────────────────────────────────────────────────────────────────╯

निर्माण में उपयोग किया गया

  • volatility3
  • construct
  • yara-python
  • typer
  • rich
  • rich_click

आभार

  • F-Secure और physmem2profit परियोजना को धन्यवाद, जिसने minidump पार्सिंग के लिए construct का उपयोग करने का विचार दिया।
  • Skelsec और उनके minidump परियोजना को धन्यवाद, जिसने मुझे minidumps को पार्स करने का तरीका समझने में मदद की।

करने के लिए

  • 32-बिट minidumps के विरुद्ध उपयोग सत्यापित करें
  • Linux प्रक्रिया डंप के लिए एक coredump पार्सर बनाएँ
  • Linux कर्नेल डंप के विरुद्ध volatility प्लगइन्स काम करते हैं, इसकी पुष्टि करें
  • एक HTML रिपोर्ट जोड़ें जो सभी प्लगइन्स दिखाती है
  • अधिक विस्तार योग्य बनाने के लिए कोड रिफैक्टरिंग
  • और अधिक रहस्य
टूल डाउनलोड करें