
mXtract - मेमोरी एक्सट्रैक्टर और विश्लेषक
mXtract एक ओपनसोर्स लिनक्स आधारित उपकरण है जो मेमोरी का विश्लेषण और डंप करता है। इसे एक पैठ परीक्षण उपकरण के रूप में विकसित किया गया है, इसका प्राथमिक उद्देश्य regexes का उपयोग करके निजी कुंजियों, आईपी और पासवर्ड के लिए मेमोरी को स्कैन करना है। याद रखें, आपके परिणाम आपके regexes जितने ही अच्छे होते हैं।

वर्बोज़ और एक सरल IP regex के साथ स्कैन करें, हर डेटा सेगमेंट को स्कैन करें, प्रक्रिया जानकारी प्रदर्शित करें और पर्यावरण फ़ाइलों को स्कैन करें।

वर्बोज़ और एक सरल IP regex के साथ स्कैन करें, केवल हीप और स्टैक को स्कैन करें, प्रक्रिया जानकारी प्रदर्शित करें और पर्यावरण फ़ाइलों को स्कैन करें।

बिना वर्बोज़ के और एक सरल IP regex के साथ स्कैन करें, प्रक्रिया जानकारी प्रदर्शित करें और पर्यावरण फ़ाइलों को स्कैन करें।
अधिकांश लिनक्स वातावरणों में उपयोगकर्ता प्रक्रियाओं की मेमोरी तक पहुँच सकते हैं, यह हमलावरों को क्रेडेंशियल्स, निजी कुंजियाँ, या कुछ भी जो देखा नहीं जाना चाहिए लेकिन एक प्रोग्राम द्वारा स्पष्ट टेक्स्ट में संसाधित किया जा रहा है, को हड़पने की अनुमति देता है।
git clone https://github.com/rek7/mXtractcd mXtract && sh compile.shयह निर्देशिका bin/ बनाएगा और बाइनरी को mxtract के रूप में संकलित करेगा।
$ ./mxtract -h
__ ___ _ { V1.2 }
_ __ ___ \ \/ / |_ _ __ __ _ ___| |_
| '_ ` _ \ \ /| __| '__/ _` |/ __| __|
| | | | | |/ \| |_| | | (_| | (__| |_
|_| |_| |_/_/\_\\__|_| \__,_|\___|\__| https://github.com/rek7/mXtract
Usage: ./mxtract [args]
General:
-v Enable Verbose Output
-s Suppress Banner
-h Help
-c Suppress Colored Output
Target and Regex:
-i Show Detailed Process/User Info
-a Scan all Memory Ranges not just Heap/Stack
-e Scan Process Environment Files
-w Check if Memory Range is Writable
-r= Regex Database to Use
-p= Specify Single PID to Scan
Output:
-x Format Regex Results to XML
-r Format Regex Results to an HTML Document
-wm Write Raw Memory to File Default Directory is: 'pid/'
-wi Write Process Info to Beginning of File (Used in Conjunction with -wm)
-wr Write Regex Output to File (Will Appear in the Output Directory)
-f= Regex Results Filename Default is: 'regex_results.txt'
-d= Custom Ouput Directory
Either -r= or -wm needed
$ ./mxtract -wm -wr -e -i -d=/tmp/output/ -r=example_regexes.db