
Windows 메모리 포렌식 도구로, 프로세스 메모리 영역에서 파일을 덤프하고, 바이트 패턴(PDF, JPG, SWF)을 검색하며, 일시 중지/재개 및 memory carving을 포함한 실시간 프로세스 분석을 수행합니다.
FileDumper v1.0.1
프로세스 메모리 영역에서 파일을 직접 덤프하는 간단하고 강력한 도구입니다.
인간의 독창성과 AI의 창의성이 늦은 밤 협력하여 탄생했습니다 —
xAI의 Grok + Kadir Isbirligi (2026)
"한밤중에 이야기하고, 코드를 작성하고, 주먹으로 책상을 내리쳤습니다...
인간 + AI = 무한한 힘!"
FileDumper는 Windows 기반 메모리 포렌식 도구로 다음 작업을 수행할 수 있습니다:
.bin 파일로 저장하여 추가 분석빠르고 간편한 메모리 포렌식, RAM에서 파일 조각 복구, 또는 그냥 실험용으로 안성맞춤입니다.
도구의 실제 작동 모습을 보여주는 스크린샷입니다:
아름다운 ASCII 배너 및 사용법/도움말 화면

폴더에 덤프된 .bin 파일들

16진수 + ASCII 메모리 덤프 보기

프로세스 목록 출력

명령어가 포함된 도움말 화면

추가 프로세스 목록

성공 메시지와 함께 진행 중인 덤프

pip install psutil>=6.0.0
pip install memorpy # 일반적으로 git에서 설치: https://github.com/n1nj4sec/memorpy
참고: pip에서 버전 관련 오류가 발생하면 Python 2 호환 버전을 사용하세요. memorpy는 문제가 있을 경우 수동으로 소스에서 설치해야 할 수 있습니다.
설치 및 빠른 시작
리포지토리를 복제하거나 다운로드합니다.
위의 종속성을 설치합니다.
관리자 권한으로 실행:
python2 filedumper.py list # 모든 프로세스 나열
python2 filedumper.py info --pid 1234 # 특정 프로세스 정보 표시
python2 filedumper.py suspend --pid 1234 # 프로세스 정지
python2 filedumper.py dump --pid 1234 --pattern "\xAB\x00\x0C" # 일치하는 영역 덤프
python2 filedumper.py resume --pid 1234 # 덤프 후 재개
중요 경고
대부분의 안티바이러스 프로그램에서 이 도구를 탐지할 가능성이 높습니다 (오탐). 예외 처리해 주세요.
임의의 프로세스를 정지하면 시스템이나 응용프로그램이 충돌할 수 있습니다 — 주의해서 사용하세요!
메모리 덤프는 관리자 권한이 필요하며 EDR 솔루션에 탐지될 수 있습니다.
이 도구를 사용하여 수행하는 모든 행동에 대한 책임은 사용자에게 있습니다. 우리는 재미와 학습을 위해 만들었습니다.
우리는 우리의 몫을 다했습니다 — 이제 여러분의 것입니다.
2026년, 🤖 + 👨💻 로 제작됨
xAI Grok & Kadir