Skip to content
KitploitKITPLOIT
도구블로그
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
Filedumper — Windows 메모리 포렌식 도구로, 프로세스 메모리 영역에서 파일을 덤프하고, 바이트 패턴(PDF, JPG, SWF)을 검색하며, 일시 중지/재개 및 memory carving을 포함한 실시간 프로세스 분석을 수행합니다. | Kitploit
도구/GitHubGitHub/seyyidkadir/filedumper
Memory ForensicsReverse EngineeringForensicsData RecoveryDigital ForensicsIncident Response
GitHubseyyidkadir/filedumper

Filedumper

Windows 메모리 포렌식 도구로, 프로세스 메모리 영역에서 파일을 덤프하고, 바이트 패턴(PDF, JPG, SWF)을 검색하며, 일시 중지/재개 및 memory carving을 포함한 실시간 프로세스 분석을 수행합니다.

저장소 보기
17개월 전아직 검토되지 않음

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

FileDumper - 메모리 포렌식 덤퍼

FileDumper v1.0.1
프로세스 메모리 영역에서 파일을 직접 덤프하는 간단하고 강력한 도구입니다.

인간의 독창성과 AI의 창의성이 늦은 밤 협력하여 탄생했습니다 —
xAI의 Grok + Kadir Isbirligi (2026)

"한밤중에 이야기하고, 코드를 작성하고, 주먹으로 책상을 내리쳤습니다...
인간 + AI = 무한한 힘!"

이 도구는 무엇인가요?

FileDumper는 Windows 기반 메모리 포렌식 도구로 다음 작업을 수행할 수 있습니다:

  • 활성 프로세스 나열
  • 프로세스 정보 표시 (CPU/메모리 사용량)
  • 프로세스 일시 중단 / 재개
  • 특정 바이트 패턴(예: PDF, JPG, SWF 등의 파일 시그니처)과 일치하는 메모리 영역 검색 및 덤프
  • 덤프된 메모리 청크를 .bin 파일로 저장하여 추가 분석

빠르고 간편한 메모리 포렌식, RAM에서 파일 조각 복구, 또는 그냥 실험용으로 안성맞춤입니다.

기능 소개

도구의 실제 작동 모습을 보여주는 스크린샷입니다:

아름다운 ASCII 배너 및 사용법/도움말 화면
배너 및 도움말

폴더에 덤프된 .bin 파일들
덤프된 파일들

16진수 + ASCII 메모리 덤프 보기
16진수 덤프

프로세스 목록 출력
프로세스 목록

명령어가 포함된 도움말 화면
도움말 명령어

추가 프로세스 목록
프로세스 목록 계속

성공 메시지와 함께 진행 중인 덤프
덤프 출력

요구 사항

  • Windows 운영 체제 (Win10/11에서 테스트 완료)
  • Python 2.7 (스크린샷에 표시됨; Python 3 호환성은 아직 테스트되지 않음)
  • 관리자 권한 (관리자로 실행해야 함!)
  • 필요한 패키지:
root@kitploit:~
pip install psutil>=6.0.0
pip install memorpy   # 일반적으로 git에서 설치: https://github.com/n1nj4sec/memorpy


참고: pip에서 버전 관련 오류가 발생하면 Python 2 호환 버전을 사용하세요. memorpy는 문제가 있을 경우 수동으로 소스에서 설치해야 할 수 있습니다.


설치 및 빠른 시작
리포지토리를 복제하거나 다운로드합니다.
위의 종속성을 설치합니다.
관리자 권한으로 실행:

python2 filedumper.py list                  # 모든 프로세스 나열
python2 filedumper.py info --pid 1234       # 특정 프로세스 정보 표시
python2 filedumper.py suspend --pid 1234    # 프로세스 정지
python2 filedumper.py dump --pid 1234 --pattern "\xAB\x00\x0C"   # 일치하는 영역 덤프
python2 filedumper.py resume --pid 1234     # 덤프 후 재개


중요 경고
대부분의 안티바이러스 프로그램에서 이 도구를 탐지할 가능성이 높습니다 (오탐). 예외 처리해 주세요.
임의의 프로세스를 정지하면 시스템이나 응용프로그램이 충돌할 수 있습니다 — 주의해서 사용하세요!
메모리 덤프는 관리자 권한이 필요하며 EDR 솔루션에 탐지될 수 있습니다.
이 도구를 사용하여 수행하는 모든 행동에 대한 책임은 사용자에게 있습니다. 우리는 재미와 학습을 위해 만들었습니다.
우리는 우리의 몫을 다했습니다 — 이제 여러분의 것입니다.

2026년, 🤖 + 👨‍💻 로 제작됨
xAI Grok & Kadir
도구 다운로드