Skip to content
KitploitKITPLOIT
ツールブログ
提出
ツールブログ
提出

ハッキング、侵入テスト、サイバーセキュリティツールをあなたのセキュリティアーセナルに!

Kitploitはハッキング、サイバーセキュリティ、ペネトレーションテストのツールディレクトリです。最新のプロジェクトアップデートを見つけて、脆弱性の発見、システム分析、テストの自動化、セキュリティの強化を行いましょう。

··フィード·お問い合わせ·プライバシー·© 2026 Kitploit

ツールディレクトリ

カテゴリ

すべてのカテゴリを見る
Loading categories
MemTracer — ライブメモリ解析ツール。プロセスメモリ領域をスキャンして、異常なフラグ、ページタイプ、PEヘッダを検出し、リフレクティブロードされた.NET DLLを特定します。疑わしいモジュールをダンプし、フォレンジックJSONレポートをエクスポートします。 | Kitploit
ツール/GitHubGitHub/mayhamad/memtracer
メモリフォレンジックフォレンジックマルウェア分析デジタルフォレンジック
GitHubmayhamad/memtracer

MemTracer

ライブメモリ解析ツール。プロセスメモリ領域をスキャンして、異常なフラグ、ページタイプ、PEヘッダを検出し、リフレクティブロードされた.NET DLLを特定します。疑わしいモジュールをダンプし、フォレンジックJSONレポートをエクスポートします。

リポジトリを見る
6473年前Kitploit レビュー済み

人気

すべて見る →

コミュニティで最も使われているツールを見つけましょう。

すべてのツールを探索

ツールコレクションを閲覧

すべてのツールを見る →
共有

MemTracer

MemTracerは、ライブメモリ分析機能を提供するツールであり、デジタルフォレンジック実務者がメモリに隠されたステルス攻撃の痕跡を発見・調査できるようにします。MemTracerはPython言語で実装されており、リフレクティブにロードされたネイティブ.NET Frameworkのダイナミックリンクライブラリ(DLL)を検出することを目的としています。これは以下の異常なメモリ領域の特性を調べることによって達成されます:

  • 各メモリ領域におけるメモリページフラグの状態。具体的には、仮想メモリ使用のためにメモリページを予約するために使用されるMEM_COMMITフラグ。
  • 領域内のページのタイプ。MEM_MAPPEDページタイプは、領域内のメモリページがセクションビューにマッピングされていることを示します。
  • 領域のメモリ保護。PAGE_READWRITE保護は、メモリ領域が読み取りおよび書き込み可能であることを示します。これは、Assembly.Load(byte[])メソッドを使用してモジュールをメモリにロードする場合に発生します。
  • メモリ領域にPEヘッダが含まれている。


ツールはまず実行中のプロセスをスキャンし、割り当てられたメモリ領域の特性を分析してリフレクティブDLLローディングの兆候を検出します。DLLモジュールとして識別された不審なメモリ領域は、さらなる分析と調査のためにダンプされます。
さらに、ツールは以下のオプションを備えています:

  • 侵害されたプロセスをダンプする。
  • 侵害されたプロセスに関する情報(プロセス名、ID、パス、サイズ、ベースアドレスなど)を提供するJSONファイルをエクスポートする。
  • 特定のロードされたモジュールを名前で検索する。

例

python.exe memScanner.py [-h] [-r] [-m MODULE]
-h, --help ヘルプメッセージを表示して終了する
-r, --reflectiveScan リフレクティブDLLローディングを探す
-m MODULE, --module MODULE 特定のロードされたDLLを探す

スクリプトはすべてのプロセスを検査するために管理者権限が必要です。

ツールをダウンロード