Skip to content
KitploitKITPLOIT
StrumentiBlog
Log in
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

FeedContattoPrivacy© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
pcileech — Software di Attacco tramite Accesso Diretto alla Memoria (DMA) | Kitploit
Strumenti/GitHubGitHub/ufrisk/pcileech
Escalation di PrivilegiMemory ForensicsExploitPost-ExploitDigital ForensicsPenetration TestingSicurezza HardwareRed TeamingStrumento di Accesso RemotoSviluppo Payload
GitHubufrisk/pcileech
7.9k1.0k392 mesi faRevisionato da Kitploit

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi

pcileech

Software di Attacco tramite Accesso Diretto alla Memoria (DMA)

Vedi Repository

PCILeech Riepilogo:

PCILeech utilizza dispositivi hardware PCIe per leggere e scrivere la memoria del sistema di destinazione. Ciò viene ottenuto utilizzando DMA su PCIe. Non sono necessari driver sul sistema di destinazione.

PCILeech funziona anche senza hardware insieme a un'ampia gamma di metodi di acquisizione della memoria software supportati dalla libreria LeechCore – inclusa la cattura di memoria live remota utilizzando DumpIt o WinPmem. PCILeech supporta anche la cattura locale della memoria e numerosi formati di file di dump della memoria.

PCILeech supporta molteplici dispositivi di acquisizione della memoria. Sia basati su hardware che software. L'hardware basato su USB3380 è in grado di leggere nativamente solo 4 GB di memoria, ma può leggere tutta la memoria se prima viene inserito un modulo kernel (KMD) nel kernel del sistema di destinazione. L'hardware basato su FPGA e i metodi basati su software sono in grado di leggere tutta la memoria.

PCILeech è in grado di inserire un'ampia gamma di impianti kernel nei kernel di destinazione – consentendo un facile accesso alla RAM live e al filesystem tramite un "drive montato". È anche possibile rimuovere il requisito della password di accesso, caricare driver non firmati, eseguire codice e generare shell di sistema. PCILeech funziona su Windows e Linux. I sistemi di destinazione supportati sono attualmente le versioni x64 di: UEFI, Linux, FreeBSD e Windows. Ciò richiede accesso in scrittura alla memoria (hardware USB3380, hardware FPGA, LiveCloudKd o CVE-2018-1038 "Total Meltdown").

Per iniziare, clona i sorgenti nel repository o scarica gli ultimi binari, moduli e file di configurazione.

L'interfaccia grafica PushPin per PCILeech rende le attività RedTeam comuni estremamente semplici. Nota che PushPin non fa parte della distribuzione ufficiale di PCILeech.

Capacità:

  • Recuperare la memoria dal sistema di destinazione a >150 MB/s.
  • Recuperare memoria remota da LeechService remoto.
  • Scrivere dati nella memoria del sistema di destinazione.
  • 4 GB di memoria accessibili in modalità DMA nativa (hardware USB3380).
  • TUTTA la memoria accessibile in modalità DMA nativa (hardware FPGA).
  • TUTTA la memoria accessibile se il modulo kernel (KMD) è caricato.
  • Accesso TLP PCIe raw (hardware FPGA).
  • Montare la RAM live come file [Linux, Windows, macOS Sierra*].
  • Montare il file system come drive [Linux, Windows, macOS Sierra*].
  • Eseguire codice kernel sul sistema di destinazione.
  • Generare shell di sistema e altri eseguibili [Windows].
  • Estrarre e inviare file [Linux, FreeBSD, Windows, macOS Sierra*].
  • Patche / Sbloccare (rimuovere il requisito della password) [Windows, macOS Sierra*].
  • Facile creare il proprio shellcode kernel e/o firme personalizzate.
  • Connettersi a un LeechAgent remoto tramite rete per:
    • Dump della memoria fisica sulla rete.
    • Eseguire script di analisi della memoria Python sull'host remoto.
  • Altre funzionalità non elencate qui ...

*) macOS High Sierra e versioni successive non sono supportati.

Metodi di Acquisizione della Memoria:

PCILeech supporta metodi di acquisizione della memoria sia basati su hardware che su software. Tutta l'acquisizione della memoria è gestita dalla libreria LeechCore.

Metodi di acquisizione della memoria basati su hardware:

Di seguito è riportato un riepilogo dei metodi di acquisizione della memoria basati su hardware supportati. Tutti i metodi basati su hardware sono supportati sia su Windows che su Linux. I metodi basati su FPGA tuttavia hanno una leggera penalità prestazionale su Linux e raggiungeranno al massimo circa: 90 MB/s rispetto a 150 MB/s su Windows.

DispositivoTipoInterfacciaVelocitàAccesso memoria a 64-bitAccesso TLP PCIeSponsor
Progetto
ZDMAFPGAThunderbolt31000MB/sSìSì💖
GBOXFPGAOCuLink400MB/sSìSì💖
LeetDMAFPGAUSB-C190MB/sSìSì💖
CaptainDMA M2FPGAUSB-C190MB/sSìSì💖
CaptainDMA M2 100TFPGAUSB-C220MB/sSìSì💖
CaptainDMA 4.1thFPGAUSB-C190MB/sSìSì💖
CaptainDMA 75TFPGAUSB-C200MB/sSìSì💖
CaptainDMA 100TFPGAUSB-C220MB/sSìSì💖
AC701/FT601FPGAUSB3190MB/sSìSì
USB3380-EVBUSB3380USB3150MB/sNoNo
DMA patched HP iLOBMCTCP1MB/sSìNo

Metodi di acquisizione della memoria basati su software:

Di seguito è riportato un riepilogo dei metodi di acquisizione della memoria basati su software supportati. Si noti che LeechService fornisce solo una connessione di rete a una libreria LeechCore remota. È possibile utilizzare sia metodi di acquisizione hardware che software una volta connessi.

Scarica lo strumento