
Windows 메모리 스크래핑을 위한 범용 도구
Mnemosyne는 범용 Windows 기반 메모리 스크래핑 도구입니다.
프로세스 메모리 공간에서 검색 문자열 또는 정규식(유니코드 및 ASCII)을 스캔한 다음, 발견되면 이를 stdout, 파일 또는 원격 리스너에 연결된 소켓으로 출력합니다.
이 유틸리티는 프로세스 메모리 스크래핑, 포스트 익스플로잇 POC, 악성코드 동적 분석 메커니즘, 퍼징 중에 사용할 계측 도구 및 기타 여러 응용 분야에 유용합니다.
메모리는 동적이고 빠르게 변할 수 있으므로 이 도구는 프로세스(또는 모든 실행 중인 프로세스)를 무한정 순환합니다. 따라서 이러한 반복은 메모리 내 관심 있는 특정 항목을 스크래핑하는 데 더 유용할 수 있습니다.
네이티브 Win32 API 호출만 사용하므로 종속성이 없으며 Windows 2000부터 Windows 10까지에서 작동합니다(구형 플랫폼의 경우 다른 버전의 .NET으로 컴파일해야 합니다).
주요 제한 사항은 보호된 프로세스(Protected Processes)입니다. Mnemosyne는 보호된 프로세스의 가상 메모리에 액세스할 수 없으므로 스크래핑하지 않고 해당 프로세스를 건너뜁니다.
전체 사용법은 Mnemosyne.exe를 실행하세요.