Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
dismember — 🔪 スキャンメモリから秘密情報などを検出します。将来的には完全な /proc ツールキットになるかもしれません。 | Kitploit
ツール/GitHubGitHub/liamg/dismember
メモリフォレンジックフォレンジック情報収集CTFシークレット検出
GitHubliamg/dismember

dismember

🔪 スキャンメモリから秘密情報などを検出します。将来的には完全な /proc ツールキットになるかもしれません。

リポジトリを見る
674494年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

🔪 Dismember

Dismemberは、Linux用のコマンドラインツールキットで、すべてのプロセス(または特定のプロセス)のメモリをスキャンして、一般的な秘密情報やカスタム正規表現などを検出するために使用できます。

最終的には完全な /proc ツールキットになる予定です。

ブラウザのメモリから資格情報を見つけるDismemberのGIF

grep コマンドを使用すると、すべての(アクセス可能な)プロセスの全メモリに対して正規表現のマッチングを行うことができます。これは、メモリ内の機密データを見つけたり、メモリに含まれる情報からプロセスを特定したり、プロセスのメモリを調査して興味深い情報を得るために使用できます。

scan コマンドには多くの組み込みパターンが含まれており、実質的にマシンのメモリに対する秘密情報スキャナーとして機能します。

Dismemberはアクセス権を持つすべてのプロセスのメモリを検索できるため、rootとして実行するのが最も効果的です。

プロセス一覧の表示、プロセスの状態や関連情報の調査、プロセスツリーの描画などのコマンドも含まれています...

メインコマンド

CommandDescription
grep指定された文字列または正規表現でプロセスメモリを検索
scan事前定義された秘密情報パターンのセットでプロセスメモリを検索

ユーティリティコマンド

インストール

最新リリース からバイナリを取得し、PATHに追加してください。

使用例

PIDでプロセス内のパターンを検索

root@kitploit:~
# search memory owned by process 1234
dismember grep -p 1234 'the password is .*'

プロセス名でパターンを検索

root@kitploit:~
# search memory owned by processes named "nginx" for a login form submission
dismember grep -n nginx 'username=liamg&password=.*'

全プロセスでパターンを検索

root@kitploit:~
# find a github api token across all processes
dismember grep 'gh[pousr]_[0-9a-zA-Z]{36}'

全プロセスでメモリ内の秘密情報を検索

root@kitploit:~
# search all accessible memory for common secrets
dismember scan

FAQ

この情報はすべて /proc にあるだけではないのですか?

だいたいそうです。Dismemberはほとんどそれを読み取って表示しているだけです。grep whatever /proc/[pid]/blah で済むなら、それでやってください! ある夜眠れず、遅くまで proc のマニュアルページを読んでいたという教育的な経験から作りました(私は非常にロックな生活を送っています)。既存のツールの代替ではなく、補完できるかもしれません。

これらのコマンドのいくつかが文脈を無視するとどれほど恐ろしく見えるか、あなたは知っていますか?

Yes.

ツールをダウンロード
CommandDescription
filesプロセスがアクセスしているファイルの一覧を表示
findプロセス名からPIDを検索。複数一致する場合は最初のものを返します。
infoプロセスの情報を表示
kernelカーネルの情報を表示
killSIGKILLを使用してプロセスを強制終了
listシステム上で現在利用可能なすべてのプロセスを一覧表示
resumeSIGCONTを使用して一時停止中のプロセスを再開
suspendSIGSTOPを使用してプロセスを一時停止(一時停止解除には 'dismember resume' を使用)
treeプロセスとその子プロセスのツリー図を表示(デフォルトはPID 1)