Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
MemTracer — 실시간 메모리 분석 도구로, 프로세스 메모리 영역에서 비정상적인 플래그, 페이지 유형, PE 헤더를 스캔하여 리플렉티브하게 로드된 .NET DLL을 탐지합니다. 의심스러운 모듈을 덤프하고 포렌식 JSON 보고서를 내보냅니다. | Kitploit
도구/GitHubGitHub/mayhamad/memtracer
Memory ForensicsForensicsMalware AnalysisDigital Forensics
GitHubmayhamad/memtracer

MemTracer

실시간 메모리 분석 도구로, 프로세스 메모리 영역에서 비정상적인 플래그, 페이지 유형, PE 헤더를 스캔하여 리플렉티브하게 로드된 .NET DLL을 탐지합니다. 의심스러운 모듈을 덤프하고 포렌식 JSON 보고서를 내보냅니다.

저장소 보기
6473년 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

MemTracer

MemTracer는 실시간 메모리 분석 기능을 제공하는 도구로, 디지털 포렌식 실무자가 메모리에 숨겨진 은밀한 공격 흔적을 발견하고 조사할 수 있게 해줍니다. MemTracer는 Python 언어로 구현되었으며, 리플렉티브하게 로드된 네이티브 .NET Framework 동적 연결 라이브러리(DLL)를 탐지하는 것을 목표로 합니다. 이는 다음과 같은 비정상적인 메모리 영역의 특성을 찾아서 수행됩니다:

  • 각 메모리 영역의 메모리 페이지 플래그 상태. 특히, 가상 메모리 사용을 위해 메모리 페이지를 예약하는 데 사용되는 MEM_COMMIT 플래그입니다.
  • 영역 내 페이지의 유형. MEM_MAPPED 페이지 유형은 영역 내 메모리 페이지가 섹션 뷰에 매핑되었음을 나타냅니다.
  • 영역의 메모리 보호. PAGE_READWRITE 보호는 메모리 영역이 읽기 및 쓰기 가능함을 나타내며, 이는 모듈을 메모리에 로드하기 위해 Assembly.Load(byte[]) 메서드가 사용될 때 발생합니다.
  • 메모리 영역에 PE 헤더가 포함되어 있습니다.


이 도구는 실행 중인 프로세스를 스캔하고 할당된 메모리 영역의 특성을 분석하여 리플렉티브 DLL 로딩 증상을 탐지하는 것으로 시작합니다. DLL 모듈로 식별된 의심스러운 메모리 영역은 추가 분석 및 조사를 위해 덤프됩니다.
또한, 이 도구는 다음과 같은 옵션을 제공합니다:

  • 손상된 프로세스를 덤프합니다.
  • 손상된 프로세스에 대한 정보(예: 프로세스 이름, ID, 경로, 크기 및 기본 주소)를 제공하는 JSON 파일을 내보냅니다.
  • 특정 로드된 모듈을 이름으로 검색합니다.

예제

python.exe memScanner.py [-h] [-r] [-m MODULE]
-h, --help 도움말 메시지를 표시하고 종료합니다.
-r, --reflectiveScan 리플렉티브 DLL 로딩을 찾습니다.
-m MODULE, --module MODULE 특정 로드된 DLL을 검색합니다.

스크립트는 모든 프로세스를 검사하기 위해 관리자 권한이 필요합니다.

도구 다운로드