Skip to content
KitploitKITPLOIT
उपकरणएक्सप्लॉइटब्लॉग
Log in
जमा करें
उपकरणएक्सप्लॉइटब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
LiMEaide — एक पायथन एप्लीकेशन जो लिनक्स क्लाइंट की RAM को दूरस्थ रूप से डंप करने और बाद में आपके स्थानीय होस्ट पर विश्लेषण के लिए वोलैटिलिटी प्रोफाइल बनाने के लिए डिज़ाइन किया गया है। | Kitploit
उपकरण/GitHubGitHub/kd8bny/limeaide
मेमोरी फोरेंसिकफोरेंसिकडिजिटल फोरेंसिक
GitHubkd8bny/limeaide

LiMEaide

एक पायथन एप्लीकेशन जो लिनक्स क्लाइंट की RAM को दूरस्थ रूप से डंप करने और बाद में आपके स्थानीय होस्ट पर विश्लेषण के लिए वोलैटिलिटी प्रोफाइल बनाने के लिए डिज़ाइन किया गया है।

रिपॉजिटरी देखेंवेबसाइट
15747117 साल पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

LiMEaide

v2.0

Daryl Bennett द्वारा - kd8bny[at]gmail[dot]com

परिचय

LiMEaide एक python एप्लिकेशन है जो दूरस्थ या स्थानीय रूप से Linux क्लाइंट की RAM डंप करने और बाद में आपके स्थानीय होस्ट पर विश्लेषण के लिए एक volatility प्रोफ़ाइल बनाने के लिए डिज़ाइन किया गया है। मुझे उम्मीद है कि यह दूरस्थ वातावरण में Linux डिजिटल फोरेंसिक को सरल बनाएगा। LiMEaide का उपयोग करने के लिए आपको बस एक दूरस्थ Linux क्लाइंट IP पता देना होगा, आराम से बैठें, और अपना पसंदीदा कैफीनयुक्त पेय पिएं।

LiMEaide के 3 मुख्य ऑपरेशन मोड हैं:

  1. रिमोट - SSH के साथ कनेक्शन शुरू करता है और SFTP पर डेटा स्थानांतरित करता है
  2. सॉकेट - SSH के साथ कनेक्शन शुरू करता है लेकिन मेमोरी इमेज को TCP सॉकेट पर स्थानांतरित करता है। इसका मतलब है कि इमेज डिस्क पर नहीं लिखी जाती है। उपकरण अभी भी SFTP पर स्थानांतरित किए जाते हैं।
  3. स्थानीय - फ्लैश ड्राइव या अन्य डिवाइस पर LiMEaide की एक प्रति रखें। क्लाइंट को कोई डेटा स्थानांतरित नहीं करता, अपने कार्यशील निर्देशिका में निष्पादन बनाए रखता है। सभी स्थानांतरण आंतरिक विधियों से पूरे होते हैं और कोई नेटवर्क सॉकेट नहीं खोले जाते हैं।

विकी

अधिक विस्तृत उपयोग के लिए विकी देखें

कैसे उपयोग करें

TL;DR

रिमोट

python3 limeaide.py <IP>

और जादू होता है।

स्थानीय

python3 limeaide.py local

और स्थानीय जादू होता है।

स्थानीय स्थानांतरण के लिए मशीन में python 3 और निर्भरताएँ स्थापित होनी चाहिए। मैं सिस्टम पर स्थापित किए बिना निर्भरताएँ प्रदान करने के लिए python3-virtualenv का उपयोग करने की अनुशंसा करता हूँ।

विस्तृत उपयोग

limeaide.py [OPTIONS] REMOTE_IP
-h, --help
    सहायता डायलॉग दिखाता है

-u, --user : <user>
    sudo उपयोगकर्ता के रूप में मेमोरी ग्रैब निष्पादित करें। यह तब उपयोगी होता है जब रूट विशेषाधिकार प्रदान नहीं किए गए हों।

-k, --key : <path to key> 
    कनेक्ट करने के लिए SSH कुंजी का उपयोग करें

-s, --socket : <port> 
    डेटा स्थानांतरित करने के लिए SFTP सत्र के बजाय TCP सॉकेट का उपयोग करें। मेमोरी इमेज को डिस्क पर नहीं लिखता, लेकिन अन्य आवश्यक फ़ाइलों को स्थानांतरित करेगा।

-o, --output : <Name desired for output> 
    आउटपुट फ़ाइल का नाम दें

-f, --format : <Format for LiME>
    आउटपुट स्वरूप बदलें। मान्य विकल्प हैं raw|lime|padded

-d, --digest : <digest>
    भिन्न डाइजेस्ट एल्गोरिथम का उपयोग करें। मान्य विकल्पों के लिए LiME दस्तावेज़ देखें
    अक्षम करने के लिए 'None' का उपयोग करें।

-C, --compress
    वायर पर स्थानांतरण को संपीड़ित करें। यह सॉकेट या स्थानीय स्थानांतरण के साथ काम नहीं करेगा।

-p, --profile : <distro> <kernel version> <arch>
    दूरस्थ क्लाइंट के वितरण, कर्नेल संस्करण और आर्किटेक्चर प्रदान करके प्रोफ़ाइलर को छोड़ें।

-N, --no-profiler
    प्रोफ़ाइलर न चलाएँ और क्लाइंट के लिए एक नया मॉड्यूल/प्रोफ़ाइल बनाने को बाध्य करें।

-c, --case : <case num>
    आउटपुट निर्देशिका के सामने केस नंबर जोड़ें।

-v, --verbose
    विस्तृत आउटपुट प्रदर्शित करें

--force-clean
    यदि पिछला प्रयास विफल हुआ तो क्लाइंट को साफ करें
  • अधिक विस्तृत उपयोग के लिए विकी देखें
  • कॉन्फ़िगरेशन फ़ाइल को संपादित करने के लिए यहाँ देखें
  • मॉड्यूल या बाहरी मॉड्यूल आयात करने के लिए, बस मॉड्यूल *.ko को profiles निर्देशिका में कॉपी करें। कॉपी करने के बाद LiMEaide चलाएँ और प्रोफ़ाइलर नई प्रोफ़ाइल को पहचान लेगा।
./profiles/

सेट-अप

निर्भरताएँ

python

  • DEB आधारित
sudo apt-get install python3-paramiko python3-termcolor
  • RPM आधारित
sudo yum install python3-paramiko python3-termcolor
  • pip3
sudo pip3 install paramiko termcolor

dwarfdump स्थापित करना

एक volatility प्रोफ़ाइल बनाने के लिए हमें LKM में डिबगिंग प्रतीकों को पढ़ने में सक्षम होना चाहिए। इसके लिए हमें dwarfdump स्थापित करना होगा। यदि आपको dwarfdump खोजने/स्थापित करने में कोई समस्या आती है, तो volatility पृष्ठ यहाँ देखें

  • DEB पैकेज मैनेजर
sudo apt-get install dwarfdump
  • RPM पैकेज मैनेजर
sudo yum install libdwarf-tools

LiME

स्वचालित स्थापना

डिफ़ॉल्ट रूप से LiMEaide स्वचालित रूप से LiME डाउनलोड करेगा और सही निर्देशिका में रखेगा। हालाँकि, यदि आप नेटवर्क से डिस्कनेक्ट हैं, तो नीचे दिए गए अनुभाग में मैन्युअल स्थापना विधि का पालन करें।

मैन्युअल रूप से LiME स्थापित करें

LiME का उपयोग करने के लिए आपको स्रोत डाउनलोड करना होगा और इसे LiMEaide/tools निर्देशिका में ले जाना होगा। सुनिश्चित करें कि LiME फ़ोल्डर का नाम LiME है। पूरा पथ इस प्रकार होना चाहिए:

LiMEaide/tools/LiME/

कैसे करें...

  1. LiME v1.8.1 डाउनलोड करें
  2. LiMEaide/tools/ में निकालें
  3. फ़ोल्डर का नाम बदलकर LiME करें

वर्तमान सीमाएँ

  • केवल bash का समर्थन करता है। अन्य शेल का उपयोग अपने जोखिम पर करें
  • मॉड्यूल को दूरस्थ क्लाइंट पर बनाया जाना चाहिए। इसलिए दूरस्थ क्लाइंट में उचित हेडर स्थापित होने चाहिए।
    • जब तक आप बाहरी कर्नेल मॉड्यूल संकलित करने के लिए इस गाइड का पालन नहीं करते। एक बार संकलित होने के बाद, मॉड्यूल .ko को LiMEaide profiles निर्देशिका में कॉपी करें।

विशेष धन्यवाद और नोट्स

  • इस एप्लिकेशन का विचार Linux Memory Grabber परियोजना द्वारा कल्पित अवधारणा पर आधारित है
  • और निश्चित रूप से यह सब अद्भुत LiME परियोजना के बिना संभव नहीं होता
टूल डाउनलोड करें