Skip to content
KitploitKITPLOIT
उपकरणब्लॉग
जमा करें
उपकरणब्लॉग
जमा करें

हैकिंग, पेनटेस्ट और साइबर सुरक्षा उपकरण आपके सुरक्षा शस्त्रागार के लिए!

Kitploit हैकिंग, साइबर सुरक्षा और पेंटेस्टिंग टूल्स की एक निर्देशिका है। कमजोरियों को खोजने, सिस्टम का विश्लेषण करने, परीक्षण को स्वचालित करने और अपनी सुरक्षा को मजबूत करने के लिए नवीनतम प्रोजेक्ट अपडेट खोजें।

··फ़ीड·संपर्क·गोपनीयता·© 2026 Kitploit

टूल निर्देशिका

श्रेणियाँ

सभी श्रेणियाँ देखें
Loading categories
उपकरण/GitHubGitHub/piat0n/baremetal-ram-dumper
मेमोरी फोरेंसिकशोषणफोरेंसिकडेटा रिकवरीडिजिटल फोरेंसिकहार्डवेयर सुरक्षा
GitHubpiat0n/baremetal-ram-dumper

BareMetal-RAM-Dumper

एक बेयर-मेटल x86 उपयोगिता जो भौतिक RAM को सीधे डिस्क पर डंप करती है। फ्रोजन मेमोरी पर कोल्ड बूट अटैक प्रयोगों के लिए बनाया और परीक्षण किया गया।

रिपॉजिटरी देखें
101671 महीना पहलेKitploit द्वारा समीक्षित

सबसे लोकप्रिय

सभी देखें →

हमारे समुदाय द्वारा सबसे अधिक उपयोग किए जाने वाले उपकरण खोजें।

सभी उपकरण खोजें

हमारे उपकरणों का संग्रह ब्राउज़ करें

सभी उपकरण देखें →
साझा करें

बेयरमेटल रैम डंपर

एक सरल x86 बेयर-मेटल टूल जिसे डिस्क/USB से बूट करने और सिस्टम की रैम को सीधे बूटिंग मीडियम पर डंप करने के लिए डिज़ाइन किया गया है। यह बूट और डिस्क ऑपरेशन के लिए BIOS इंटरप्ट पर निर्भर करता है, और 1MB बैरियर से ऊपर की मेमोरी तक पहुँचने के लिए अनरियल मोड में प्रवेश करता है।

पृष्ठभूमि: कोल्ड बूट अटैक ❄️

यह टूल मूल रूप से कोल्ड बूट अटैक के प्रयोग के लिए विकसित और सफलतापूर्वक परीक्षण किया गया था। लैपटॉप की रैम को फ्रीज करके (-60°C तक) और इस टूल वाली USB ड्राइव से जल्दी से रीबूट करके, डेटा क्षय होने से पहले फ्रोजन मेमोरी सामग्री को डिस्क पर डंप करना संभव है, जिससे एन्क्रिप्शन कुंजियों जैसी संवेदनशील जानकारी निकाली जा सकती है।

विशेषताएँ

  • कस्टम बूटलोडर: BIOS (लेगेसी CSM) से सीधे बूट होता है। कोई OS आवश्यक नहीं।
  • अनरियल मोड: 32-बिट भौतिक मेमोरी पतों तक पहुँचने और पढ़ने के लिए अस्थायी रूप से अनरियल मोड में स्विच होता है।
  • मेमोरी मैप पार्सिंग: मान्य RAM क्षेत्रों का पता लगाने और आरक्षित मेमोरी या मेमोरी-मैप्ड I/O को डंप करने से बचने के लिए BIOS INT 0x15 E820 का उपयोग करता है।
  • डायरेक्ट डिस्क राइट: मेमोरी सामग्री को LBA 64 से शुरू करके सीधे बूट ड्राइव पर लिखने के लिए BIOS INT 0x13 AH=0x43 (एक्सटेंडेड राइट) का उपयोग करता है।

यह कैसे काम करता है

  1. stage1.asm एक 512-बाइट बूट सेक्टर है। यह सेगमेंट रजिस्टरों को इनिशियलाइज़ करता है, स्टैक सेट करता है, और LBA 1 से stage2 को मेमोरी में 0x8000 पर लोड करने के लिए एक्सटेंडेड रीड (INT 0x13 AH=0x42) का उपयोग करता है। फिर यह stage2 पर जाता है।
  2. stage2.asm मुख्य लॉजिक निष्पादित करता है:
    • EDD (एन्हांस्ड डिस्क ड्राइव) समर्थन के लिए BIOS से क्वेरी करता है।
    • INT 0x15 E820 का उपयोग करके मेमोरी मैप प्राप्त करता है।
    • अधिकतम RAM आकार की गणना करता है।
    • RAM को 32KB चंक्स में लूप करता है।
    • प्रत्येक चंक के लिए, यह अनरियल मोड में स्विच करता है ताकि उच्च मेमोरी से डेटा को निम्न मेमोरी बफर (0x90000) में कॉपी किया जा सके।
    • LBA 64 से शुरू करते हुए एक्सटेंडेड राइट का उपयोग करके 32KB चंक को डिस्क पर लिखता है।
    • स्क्रीन पर प्रगति प्रतिशत प्रिंट करता है।

चेतावनी ⚠️

यह टूल सेक्टर 64 से शुरू करके बूट ड्राइव पर सीधे रॉ डेटा लिखता है! यदि आप इसे किसी महत्वपूर्ण डेटा वाली USB ड्राइव पर लिखते हैं, तो RAM डंप LBA 64 और उससे आगे की सामग्री को ओवरराइट कर देगा। इस उद्देश्य के लिए एक समर्पित, खाली USB फ्लैश ड्राइव का उपयोग करें।

बिल्डिंग

इस प्रोजेक्ट को कंपाइल करने के लिए आपको NASM स्थापित होना चाहिए।

Windows पर, प्रदान की गई बिल्ड स्क्रिप्ट चलाएँ:

root@kitploit:~
build.bat

Linux पर, आप चला सकते हैं:

root@kitploit:~
nasm -f bin stage1.asm -o stage1.bin
nasm -f bin stage2.asm -o stage2.bin
cat stage1.bin stage2.bin > boot.bin

उपयोग

  1. boot.bin उत्पन्न करने के लिए प्रोजेक्ट बनाएँ।
  2. boot.bin को USB ड्राइव पर लिखें (उदाहरण के लिए Linux/macOS पर dd का उपयोग करके, या Windows पर Rufus / Win32DiskImager)।
    • नोट: सुनिश्चित करें कि आपकी USB ड्राइव में आपके सिस्टम की RAM को रखने के लिए पर्याप्त स्थान है।
    • उदाहरण (Linux): sudo dd if=boot.bin of=/dev/sdX bs=512
  3. अपने लक्षित PC को USB ड्राइव से बूट करें (सुनिश्चित करें कि लेगेसी BIOS / CSM बूट सक्षम है)।
  4. डंप पूरा होने तक प्रतीक्षा करें (यह 100% दिखाएगा)।
टूल डाउनलोड करें