
🔪 메모리에서 비밀 등을 스캔합니다. 아마도 언젠가는 완전한 /proc 툴킷이 될 것입니다.
Dismember는 Linux용 명령줄 도구 키트로, 모든 프로세스(또는 특정 프로세스)의 메모리를 스캔하여 일반적인 비밀과 커스텀 정규 표현식 등을 찾는 데 사용할 수 있습니다.
결국 완전한 /proc 도구 키트가 될 것입니다.

grep 명령을 사용하면 모든 (접근 가능한) 프로세스의 모든 메모리에서 정규 표현식을 매칭할 수 있습니다. 이를 통해 메모리에서 민감한 데이터를 찾거나, 메모리에 포함된 내용으로 프로세스를 식별하거나, 프로세스 메모리에서 흥미로운 정보를 조사하는 데 사용할 수 있습니다.
scan 명령을 통해 많은 내장 패턴이 포함되어 있으며, 이는 사실상 머신 메모리에서 비밀 스캐너로 작동합니다.
Dismember는 접근 권한이 있는 모든 프로세스의 메모리를 검색할 수 있으므로, 루트로 실행하는 것이 가장 효과적입니다.
프로세스 목록, 프로세스 상태 및 관련 정보 탐색, 프로세스 트리 그리기 등을 위한 명령도 포함되어 있습니다...
| 명령 | 설명 |
|---|---|
grep | 주어진 문자열이나 정규식으로 프로세스 메모리 검색 |
scan | 미리 정의된 비밀 패턴 집합으로 프로세스 메모리 검색 |
최신 릴리스에서 바이너리를 받아 PATH에 추가하세요.
# search memory owned by process 1234
dismember grep -p 1234 'the password is .*'
# search memory owned by processes named "nginx" for a login form submission
dismember grep -n nginx 'username=liamg&password=.*'
# find a github api token across all processes
dismember grep 'gh[pousr]_[0-9a-zA-Z]{36}'
# search all accessible memory for common secrets
dismember scan
이 정보들은 모두
/proc에 있는 것 아닌가요?
거의 그렇습니다. Dismember는 대부분 읽어서 보여줄 뿐입니다. grep whatever /proc/[pid]/blah로도 충분하다면 그렇게 하세요! 저는 잠 못 이루던 밤에 proc 매뉴얼 페이지를 늦게까지 읽다가 교육적 경험을 위해 이 도구를 만들었습니다 (매우 로큰롤라이프스타일을 살고 있습니다). 기존 도구를 대체하기 위함이 아니라, 어쩌면 보완할 수 있을 것입니다.
이 명령들이 문맥 없이 읽혀질 때 얼마나 무서워 보이는지 아시나요?
네.
| 명령 | 설명 |
|---|
files | 프로세스가 접근 중인 파일 목록 표시 |
find | 프로세스 이름으로 PID 찾기. 여러 프로세스가 일치하면 첫 번째 프로세스가 반환됩니다. |
info | 프로세스 정보 표시 |
kernel | 커널 정보 표시 |
kill | SIGKILL을 사용하여 프로세스(들) 종료 |
list | 시스템에서 현재 사용 가능한 모든 프로세스 나열 |
resume | SIGCONT를 사용하여 일시 중단된 프로세스 재개 |
suspend | SIGSTOP을 사용하여 프로세스 일시 중단 ('dismember resume'으로 일시 중단 해제) |
tree | 프로세스와 모든 자식 프로세스의 트리 다이어그램 표시 (기본값: PID 1). |