Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Strumenti/GitHubGitHub/liamg/dismember
Memory ForensicsInformatica ForenseRaccolta InformazioniCTFRilevamento Segreti
GitHubliamg/dismember

dismember

🔪 Scansiona la memoria alla ricerca di segreti e altro. Forse alla fine un toolkit /proc completo.

Vedi Repository
674494 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

🔪 Dismember

Dismember è un toolkit a riga di comando per Linux che può essere utilizzato per scansionare la memoria di tutti i processi (o di alcuni specifici) alla ricerca di segreti comuni ed espressioni regolari personalizzate, tra le altre cose.

Diventerà presto un toolkit /proc completo.

Una GIF che mostra dismember che trova credenziali dalla memoria di un browser

Usando il comando grep, può abbinare un'espressione regolare su tutta la memoria di tutti i processi (accessibili). Questo potrebbe essere utilizzato per trovare dati sensibili in memoria, identificare un processo tramite qualcosa incluso nella sua memoria, o per interrogare la memoria di un processo alla ricerca di informazioni interessanti.

Ci sono molti pattern predefiniti inclusi tramite il comando scan, che di fatto funge da scanner di segreti contro la memoria della tua macchina.

Dismember può essere utilizzato per cercare nella memoria di tutti i processi a cui ha accesso, quindi eseguirlo come root è il metodo più efficace.

Sono inclusi anche comandi per elencare i processi, esplorare lo stato del processo e informazioni correlate, disegnare alberi dei processi e altro...

Comandi principali

ComandoDescrizione
grepCerca nella memoria del processo una stringa o regex specificata
scanCerca nella memoria del processo una serie di pattern di segreti predefiniti

Comandi di utilità

Installazione

Prendi un binario dall'ultima release e aggiungilo al tuo PATH.

Esempi di utilizzo

Cerca un pattern in un processo tramite PID

root@kitploit:~
# cerca nella memoria del processo 1234
dismember grep -p 1234 'la password è .*'

Cerca un pattern in un processo tramite nome

root@kitploit:~
# cerca nella memoria dei processi chiamati "nginx" un invio di modulo di login
dismember grep -n nginx 'username=liamg&password=.*'

Cerca un pattern su tutti i processi

root@kitploit:~
# trova un token API github su tutti i processi
dismember grep 'gh[pousr]_[0-9a-zA-Z]{36}'

Cerca segreti in memoria su tutti i processi

root@kitploit:~
# cerca in tutta la memoria accessibile i segreti comuni
dismember scan

FAQ

Queste informazioni non sono tutte in /proc?

Più o meno. Dismember per lo più le legge e le presenta. Se puoi cavartela con grep whatever /proc/[pid]/blah allora fallo! Ho sviluppato questo come esperienza educativa perché una notte non riuscivo a dormire e sono rimasto sveglio fino a tardi a leggere le pagine man di proc (vivo una vita estremamente rock 'n' roll). Non è un sostituto per gli strumenti esistenti, ma forse può integrarli.

Sai quanto siano terrificanti alcuni di questi comandi se letti fuori contesto?

Sì.

Scarica lo strumento
ComandoDescrizione
filesMostra un elenco di file a cui un processo sta accedendo
findTrova un PID dato un nome di processo. Se corrispondono più processi, viene restituito il primo.
infoMostra informazioni su un processo
kernelMostra informazioni sul kernel
killTermina un processo (o più processi) usando SIGKILL
listElenca tutti i processi attualmente disponibili sul sistema
resumeRiprende un processo sospeso usando SIGCONT
suspendSospende un processo usando SIGSTOP (usa 'dismember resume' per uscire dalla sospensione)
treeMostra un diagramma ad albero di un processo e di tutti i figli (default PID 1).