Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
memscan — Cerca stringhe, regex, numeri di carte di credito delle tracce delle carte a banda magnetica nello spazio di memoria di un processo Windows. | Kitploit
Strumenti/GitHubGitHub/nccgroup/memscan
RicognizioneMemory ForensicsEsfiltrazione DatiRaccolta InformazioniPost-ExploitFuzzingPenetration TestingRed Teaming
GitHubnccgroup/memscan

memscan

Cerca stringhe, regex, numeri di carte di credito delle tracce delle carte a banda magnetica nello spazio di memoria di un processo Windows.

Vedi Repository
129245 anni faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

memscan

Cerca stringhe, regex, numeri di carte di credito nelle tracce delle carte a banda magnetica nello spazio di memoria di un processo

Scanner di memoria/processi
Scritto da Matt Lewis, NCC Group 2014
Aggiornato da Tom Watson, NCC Group 2015
Grazie a Jesse Bullock per le numerose ottime idee

Rilasciato come open source da NCC Group Plc - http://www.nccgroup.com/

Sviluppato da Matt Lewis e Tom Watson, matt [dot] lewis [at] nccgroup [dot] com & tom [dot] watson [at] nccgroup [dot] com

http://www.github.com/nccgroup/memscan

Rilasciato sotto AGPL, vedere LICENSE per maggiori informazioni

Sinossi - esegue una scansione continua dello spazio di memoria di un processo alla ricerca di una stringa (unicode e ascii), di un pattern regex, di dati di carte di credito o di dati di bande magnetiche; se li trova, li scrive su stdout, su un file o su una socket verso un listener remoto

Utile per il memory scraping di un processo, come POC di post-exploitation o come strumento di strumentazione da usare durante il fuzzing.

TODO - Molto codice duplicato potrebbe essere eliminato con un refactoring

Codice adattato da http://www.codeproject.com/Articles/716227/Csharp-How-to-Scan-a-Process-Memory
Codice originale concesso in licenza sotto CPOL: http://www.codeproject.com/info/cpol10.aspx

Utilizzo

memscan
-string -s [pid] [Remote IP] [Remote Port] [delay] [width] [search term]
-string -f [pid] [filename] [delay] [width] [search term]
-string -o [pid] [delay] [width] [search term]
-regex -s [pid] [Remote IP] [Remote Port] [delay] [width] [regex]
-regex -f [pid] [filename] [delay] [width] [regex]
-regex -o [pid] [delay] [width] [regex]
-ccdata -s [pid] [Remote IP] [Remote Port] [delay]
-ccdata -f [pid] [filename] [delay]
-ccdata -o [pid] [delay]
-msdata -s [pid] [Remote IP] [Remote Port] [delay]
-msdata -f [pid] [filename] [delay]
-msdata -o [pid] [delay]
-proclist

Definizioni dei flag:
-string search for string
-regex search for regex pattern
-ccdata search for credit card data
-msdata search for magenetic stripe data
-s write output to socket
-f write output to a file
-o write output to terminal
delay time to wait between each memchunk scan
width amount of data to display before and after search term
string to look for in memory (spaces allowed)
regex to look for in memory (e.g. 3[47][0-9]{13})

Scarica lo strumento