Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
LiMEaide — Un'applicazione Python progettata per scaricare da remoto la RAM di un client Linux e creare un profilo volatility per analisi successive sul tuo host locale. | Kitploit
Strumenti/GitHubGitHub/kd8bny/limeaide
Memory ForensicsInformatica ForenseDigital Forensics
GitHubkd8bny/limeaide

LiMEaide

Un'applicazione Python progettata per scaricare da remoto la RAM di un client Linux e creare un profilo volatility per analisi successive sul tuo host locale.

Vedi RepositorySito web
1574757 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

LiMEaide

v2.0

di Daryl Bennett - kd8bny[at]gmail[dot]com

Informazioni

LiMEaide è un'applicazione Python progettata per acquisire remotamente o localmente la RAM di un client Linux e creare un profilo di volatilità per l'analisi successiva sul tuo host locale. Spero che questo semplifichi la digital forensics Linux in un ambiente remoto. Per usare LiMEaide, tutto ciò che devi fare è fornire un indirizzo IP di un client Linux remoto, sederti e consumare la tua bevanda caffeinata preferita.

LiMEaide ha 3 modalità operative principali

  1. Remota - Avvia una connessione SSH e trasferisce i dati tramite SFTP
  2. Socket - Avvia una connessione SSH ma trasferisce l'immagine di memoria tramite un socket TCP. Ciò significa che l'immagine NON viene scritta su disco. Gli strumenti vengono comunque trasferiti tramite SFTP.
  3. Localmente - Avere una copia di LiMEiade su una chiavetta USB o altro dispositivo. Non trasferisce alcun dato al client, mantiene l'esecuzione nella sua directory di lavoro. Tutti i trasferimenti vengono completati con metodi interni e non vengono aperti socket di rete.

Wiki

Per un utilizzo più dettagliato consulta la wiki

Come fare

TL;DR

Remota

root@kitploit:~
python3 limeaide.py <IP>

e la magia accade.

Locale

root@kitploit:~
python3 limeaide.py local

e la magia locale accade.

Il trasferimento locale richiede che la macchina abbia Python 3 installato e le dipendenze. Raccomando di usare python3-virtualenv per fornire le dipendenze senza installarle sul sistema.

Utilizzo dettagliato

root@kitploit:~
limeaide.py [OPTIONS] REMOTE_IP
-h, --help
    Mostra la finestra di aiuto

-u, --user : <user>
    Esegui l'acquisizione di memoria come utente sudo. Utile quando i privilegi di root non sono concessi.

-k, --key : <percorso della chiave> 
    Usa una chiave SSH per connettersi

-s, --socket : <porta> 
    Usa un socket TCP invece di una sessione SFTP per trasferire i dati. Non scrive l'immagine di memoria su disco, ma trasferirà altri file necessari.

-o, --output : <Nome desiderato per l'output> 
    Assegna un nome al file di output

-f, --format : <Formato per LiME>
    Cambia il formato di output. Le opzioni valide sono raw|lime|padded

-d, --digest : <digest>
    Usa un algoritmo digest diverso. Vedi la documentazione di LiME per le opzioni valide
    Usa 'None' per disabilitare.

-C, --compress
    Comprimi il trasferimento sulla rete. Non funziona con trasferimenti socket o locali.

-p, --profile : <distro> <versione kernel> <arch>
    Salta il profiler fornendo distribuzione, versione del kernel e architettura del client remoto.

-N, --no-profiler
    NON eseguire il profiler e forza la creazione di un nuovo modulo/profilo per il client.

-c, --case : <numero caso>
    Anteponi il numero del caso alla directory di output.

-v, --verbose
    Mostra output dettagliato

--force-clean
    Se il tentativo precedente è fallito, pulisci il client
  • Per un utilizzo più dettagliato consulta la wiki
  • Per modificare il file di configurazione vedi qui
  • Per importare moduli o moduli esterni, basta copiare il modulo *.ko nella directory profiles. Dopo aver copiato, esegui LiMEaide e il profiler riconoscerà il nuovo profilo.
root@kitploit:~
./profiles/

Configurazione

Dipendenze

python

  • DEB base
root@kitploit:~
sudo apt-get install python3-paramiko python3-termcolor
  • RPM base
root@kitploit:~
sudo yum install python3-paramiko python3-termcolor
  • pip3
root@kitploit:~
sudo pip3 install paramiko termcolor

Installazione di dwarfdump

Per costruire un profilo di volatilità dobbiamo essere in grado di leggere i simboli di debug nel LKM. Per questo è necessario installare dwarfdump. Se incontri problemi nel trovare/installare dwarfdump, consulta la pagina di volatility qui

  • Gestore pacchetti DEB
root@kitploit:~
sudo apt-get install dwarfdump
  • Gestore pacchetti RPM
root@kitploit:~
sudo yum install libdwarf-tools

LiME

Installazione automatica

Per impostazione predefinita, LiMEaide scaricherà e posizionerà automaticamente LiME nella directory corretta. Tuttavia, se sei disconnesso dalla rete, procedi con il metodo di installazione manuale nella sezione seguente.

Installazione manuale di LiME

Per usare LiME devi scaricare e spostare il codice sorgente nella directory LiMEaide/tools. Assicurati che la cartella LiME si chiami LiME. Il percorso completo dovrebbe essere il seguente:

root@kitploit:~
LiMEaide/tools/LiME/

Come fare...

  1. Scarica LiME v1.8.1
  2. Estrai in LiMEaide/tools/
  3. Rinomina la cartella in LiME

Limiti attuali

  • Supporta solo bash. Usa altre shell a tuo rischio.
  • I moduli devono essere compilati sul client remoto. Pertanto, il client remoto deve avere gli header appropriati installati.
    • A meno che non segui questa guida per compilare moduli del kernel esterni. Una volta compilato, copia il modulo .ko nella directory profiles di LiMEaide.

Ringraziamenti e note speciali

  • L'idea per questa applicazione è stata costruita sul concetto sognato dal progetto Linux Memory Grabber
  • E ovviamente nulla di tutto ciò sarebbe possibile senza l'incredibile progetto LiME
Scarica lo strumento