Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
memhunter — コードインジェクション手法のライブハンティング | Kitploit
ツール/GitHubGitHub/marcosd4h/memhunter
防御ツールメモリフォレンジックマルウェア分析インシデントレスポンス
GitHubmarcosd4h/memhunter

memhunter

コードインジェクション手法のライブハンティング

リポジトリを見る
384897年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

Build status Appveyor Latest Commit MIT license

Memhunter

メモリ常駐型マルウェアの大規模自動ハンティング

このプロジェクトは開発中です。機能変更やバイナリリリースが今後数週間以内に行われる予定です。

概要

Memhunterは、常駐型マルウェアの検出に特化したエンドポイントセンサーツールであり、脅威ハンターの分析プロセスと修復時間を改善します。このツールは、エンドポイントプロセス上に存在するメモリ常駐型マルウェアを検出して報告します。また、既知の悪意あるメモリインジェクション技術を検出します。検出プロセスはライブ分析を通じて行われ、メモリダンプは不要です。このツールは、malfindやhollowfindなどのメモリフォレンジックVolatilityプラグインの代替として設計されました。メモリダンプを必要としないというアイデアは、手動分析を必要とせず、ダンプをフォレンジック環境に移動するための複雑なインフラストラクチャも不要で、メモリ常駐マルウェアの脅威ハンティングを大規模に実行するのに役立ちます。

検出プロセスは、エンドポイントデータ収集とメモリ検査スキャナーの組み合わせによって実行されます。このツールはスタンドアロンのバイナリであり、実行時にWindowsサービスとして自身を展開します。サービスとして実行されると、Memhunterはコードインジェクション攻撃を示す可能性のあるETWイベントの収集を開始します。収集されたデータイベントのライブストリームは、検出ヒューリスティックを使用して潜在的な攻撃を絞り込むメモリ検査スキャナーに供給されます。検出プロセス全体は人間の介入を必要とせず、メモリダンプも不要であり、ツール自体で大規模に実行できます。

データ収集とハンティングヒューリスティックに加えて、このプロジェクトは「minjector」と呼ばれる補助ツールの作成にもつながっています。これには+15のコードインジェクション技術が含まれています。minjectorツールは、Memhunterの検出をテストするために使用できるだけでなく、既知のコードインジェクション技術を学ぶためのワンストップの場所としても機能します。

アーキテクチャ資料はこちらから入手可能

例1: リフレクティブDLLインジェクションの検出をテストする手動実行 - 動画はこちら

リフレクティブDLLインジェクションの検出をテストする手動実行

例2: プロセスハロウイングインジェクションの検出をテストする手動実行 - 動画はこちら

プロセスハロウイングインジェクションの検出をテストする手動実行

ツールをダウンロード