
Cerca stringhe, regex, numeri di carte di credito delle tracce delle carte a banda magnetica nello spazio di memoria di un processo Windows.
Cerca stringhe, regex, numeri di carte di credito nelle tracce delle carte a banda magnetica nello spazio di memoria di un processo
Scanner di memoria/processi
Scritto da Matt Lewis, NCC Group 2014
Aggiornato da Tom Watson, NCC Group 2015
Grazie a Jesse Bullock per le numerose ottime idee
Rilasciato come open source da NCC Group Plc - http://www.nccgroup.com/
Sviluppato da Matt Lewis e Tom Watson, matt [dot] lewis [at] nccgroup [dot] com & tom [dot] watson [at] nccgroup [dot] com
http://www.github.com/nccgroup/memscan
Rilasciato sotto AGPL, vedere LICENSE per maggiori informazioni
Sinossi - esegue una scansione continua dello spazio di memoria di un processo alla ricerca di una stringa (unicode e ascii), di un pattern regex, di dati di carte di credito o di dati di bande magnetiche; se li trova, li scrive su stdout, su un file o su una socket verso un listener remoto
Utile per il memory scraping di un processo, come POC di post-exploitation o come strumento di strumentazione da usare durante il fuzzing.
TODO - Molto codice duplicato potrebbe essere eliminato con un refactoring
Codice adattato da http://www.codeproject.com/Articles/716227/Csharp-How-to-Scan-a-Process-Memory
Codice originale concesso in licenza sotto CPOL: http://www.codeproject.com/info/cpol10.aspx
memscan
-string -s [pid] [Remote IP] [Remote Port] [delay] [width] [search term]
-string -f [pid] [filename] [delay] [width] [search term]
-string -o [pid] [delay] [width] [search term]
-regex -s [pid] [Remote IP] [Remote Port] [delay] [width] [regex]
-regex -f [pid] [filename] [delay] [width] [regex]
-regex -o [pid] [delay] [width] [regex]
-ccdata -s [pid] [Remote IP] [Remote Port] [delay]
-ccdata -f [pid] [filename] [delay]
-ccdata -o [pid] [delay]
-msdata -s [pid] [Remote IP] [Remote Port] [delay]
-msdata -f [pid] [filename] [delay]
-msdata -o [pid] [delay]
-proclist
Definizioni dei flag:
-string search for string
-regex search for regex pattern
-ccdata search for credit card data
-msdata search for magenetic stripe data
-s write output to socket
-f write output to a file
-o write output to terminal
delay time to wait between each memchunk scan
width amount of data to display before and after search term
string to look for in memory (spaces allowed)
regex to look for in memory (e.g. 3[47][0-9]{13})