Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
Filedumper — Strumento di analisi forense della memoria di Windows per il dump di file dalle regioni di memoria dei processi, la ricerca di pattern di byte (PDF, JPG, SWF) e l'esecuzione di analisi live dei processi, inclusa la sospensione/ripresa e il memory carving. | Kitploit
Strumenti/GitHubGitHub/seyyidkadir/filedumper
Memory ForensicsReverse EngineeringInformatica ForenseRecupero DatiDigital ForensicsRisposta agli Incidenti
GitHubseyyidkadir/filedumper

Filedumper

Strumento di analisi forense della memoria di Windows per il dump di file dalle regioni di memoria dei processi, la ricerca di pattern di byte (PDF, JPG, SWF) e l'esecuzione di analisi live dei processi, inclusa la sospensione/ripresa e il memory carving.

Vedi Repository
17 mesi faNon ancora revisionato

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

FileDumper - Dumper Forense della Memoria

FileDumper v1.0.1
Uno strumento semplice e potente per estrarre file direttamente dalle regioni di memoria dei processi.

Creato in una collaborazione notturna tra ingegno umano e creatività AI —
xAI's Grok + Kadir Isbirligi (2026)

"Bir gece sohbet ettik, kod yazdık, masaya yumruk vurduk...
İnsan + AI = Sonsuz güç!"

Cos'è?

FileDumper è uno strumento forense della memoria basato su Windows in grado di:

  • Elencare i processi attivi
  • Mostrare informazioni sul processo (CPU/uso memoria)
  • Sospendere/Riprendere i processi
  • Cercare ed estrarre regioni di memoria che corrispondono a uno specifico pattern di byte (es. firme di file come PDF, JPG, SWF, ecc.)
  • Salvare i chunk di memoria estratti come file .bin per ulteriori analisi

Perfetto per analisi forensi della memoria rapide e sporche, carving di file dalla RAM, o solo per sperimentare.

Showcase delle Funzionalità

Ecco alcuni screenshot che mostrano lo strumento in azione:

Banner ASCII e schermata di utilizzo/aiuto
Banner e Aiuto

File .bin estratti nella cartella
File Estratti

Vista esadecimale + ASCII del dump di memoria
Dump Esadecimale

Elenco dei processi
Elenco Processi

Schermata di aiuto con comandi
Comandi di Aiuto

Ulteriore elenco processi
Elenco Processi Continuato

Estrazione in azione con messaggi di successo
Output Estrazione

Requisiti

  • Sistema operativo Windows (testato su Win10/11)
  • Python 2.7 (come mostrato negli screenshot; compatibilità con Python 3 non ancora testata)
  • Privilegi di amministratore (deve essere eseguito come amministratore!)
  • Pacchetti richiesti:
root@kitploit:~
pip install psutil>=6.0.0
pip install memorpy   # solitamente installato da git: https://github.com/n1nj4sec/memorpy


Nota: Se pip lamenta versioni, usa quelle compatibili con Python 2. memorpy potrebbe necessitare di installazione manuale dal sorgente se sorgono problemi.


Installazione e Avvio Rapido
Clona o scarica il repository
Installa le dipendenze (vedi sopra)
Esegui come Amministratore:

python2 filedumper.py list                  # Elenca tutti i processi
python2 filedumper.py info --pid 1234       # Mostra info su un processo specifico
python2 filedumper.py suspend --pid 1234    # Congela il processo
python2 filedumper.py dump --pid 1234 --pattern "\xAB\x00\x0C"   # Estrae le regioni corrispondenti
python2 filedumper.py resume --pid 1234     # Riprende dopo l'estrazione


Avvisi Importanti
L'antivirus molto probabilmente segnalerà questo strumento (falso positivo). Aggiungi un'eccezione.
Sospendere processi casuali può crashare il sistema o le applicazioni — usare con cautela!
L'estrazione della memoria richiede diritti di amministratore e può essere rilevata da soluzioni EDR.
Sei responsabile di ciò che fai con questo strumento. L'abbiamo costruito solo per divertimento e apprendimento.
Noi abbiamo fatto la nostra parte — ora è tua.

Realizzato con 🤖 + 👨‍💻 nel 2026
xAI Grok & Kadir
Scarica lo strumento