Skip to content
KitploitKITPLOIT
도구블로그
Log in
제출
도구블로그
제출

해킹, 침투 테스트 및 사이버 보안 도구를 당신의 보안 무기고에!

Kitploit은 해킹, 사이버 보안 및 침투 테스트 도구 디렉토리입니다. 최신 프로젝트 업데이트를 발견하여 취약점을 찾고, 시스템을 분석하고, 테스트를 자동화하고, 보안을 강화하세요.

··피드·문의·개인정보·© 2026 Kitploit

도구 디렉토리

카테고리

모든 카테고리 보기
Loading categories
pcileech — 직접 메모리 접근 (DMA) 공격 소프트웨어 | Kitploit
도구/GitHubGitHub/ufrisk/pcileech
Privilege EscalationMemory ForensicsExploitationPost-ExploitationDigital ForensicsPenetration TestingHardware SecurityRed TeamingRemote Access ToolPayload Development
GitHubufrisk/pcileech
7.9k1.0k382개월 전Kitploit 검토 완료

인기

모두 보기 →

커뮤니티에서 가장 많이 사용되는 도구를 찾아보세요.

모든 도구 탐색

도구 컬렉션을 둘러보세요

모든 도구 보기 →
공유

pcileech

직접 메모리 접근 (DMA) 공격 소프트웨어

저장소 보기

PCILeech 요약:

PCILeech는 PCIe 하드웨어 장치를 사용하여 대상 시스템 메모리를 읽고 씁니다. 이는 PCIe를 통한 DMA를 사용하여 수행됩니다. 대상 시스템에 드라이버가 필요하지 않습니다.

PCILeech는 LeechCore 라이브러리에서 지원하는 다양한 소프트웨어 메모리 획득 방법과 함께 하드웨어 없이도 작동합니다. 여기에는 DumpIt 또는 WinPmem을 사용한 원격 라이브 메모리 캡처가 포함됩니다. PCILeech는 로컬 메모리 캡처 및 여러 메모리 덤프 파일 형식을 지원합니다.

PCILeech는 여러 메모리 획득 장치를 지원합니다. 하드웨어 기반과 소프트웨어 기반 모두 가능합니다. USB3380 기반 하드웨어는 기본적으로 4GB의 메모리만 읽을 수 있지만, 커널 모듈(KMD)이 대상 시스템 커널에 먼저 삽입되면 모든 메모리를 읽을 수 있습니다. FPGA 기반 하드웨어 및 소프트웨어 기반 방법은 모든 메모리를 읽을 수 있습니다.

PCILeech는 대상 커널에 다양한 커널 임플란트를 삽입할 수 있어 '마운트된 드라이브'를 통해 라이브 RAM 및 파일 시스템에 쉽게 액세스할 수 있습니다. 로그온 암호 요구 사항 제거, 서명되지 않은 드라이버 로드, 코드 실행 및 시스템 셸 생성도 가능합니다. PCILeech는 Windows 및 Linux에서 실행됩니다. 현재 지원되는 대상 시스템은 x64 버전의 UEFI, Linux, FreeBSD 및 Windows입니다. 이를 위해서는 메모리에 대한 쓰기 액세스 권한이 필요합니다(USB3380 하드웨어, FPGA 하드웨어, LiveCloudKd 또는 CVE-2018-1038 "Total Meltdown").

시작하려면 저장소의 소스를 클론하거나 최신 바이너리, 모듈 및 구성 파일을 다운로드하세요.

PCILeech용 PushPin GUI 프론트엔드는 일반적인 RedTeam 작업을 매우 쉽게 만듭니다. PushPin은 공식 PCILeech 배포판의 일부가 아닙니다.

기능:

  • 대상 시스템에서 >150MB/s 속도로 메모리 획득.
  • 원격 LeechService에서 원격 메모리 획득.
  • 대상 시스템 메모리에 데이터 쓰기.
  • 4GB 메모리는 기본 DMA 모드(USB3380 하드웨어)로 액세스 가능.
  • 모든 메모리는 기본 DMA 모드(FPGA 하드웨어)로 액세스 가능.
  • 커널 모듈(KMD)이 로드되면 모든 메모리 액세스 가능.
  • 원시 PCIe TLP 액세스(FPGA 하드웨어).
  • 라이브 RAM을 파일로 마운트 [Linux, Windows, macOS Sierra*].
  • 파일 시스템을 드라이브로 마운트 [Linux, Windows, macOS Sierra*].
  • 대상 시스템에서 커널 코드 실행.
  • 시스템 셸 및 기타 실행 파일 생성 [Windows].
  • 파일 풀 및 푸시 [Linux, FreeBSD, Windows, macOS Sierra*].
  • 패치/잠금 해제 (암호 요구 사항 제거) [Windows, macOS Sierra*].
  • 자체 커널 셸코드 및/또는 사용자 지정 서명 생성 용이.
  • 네트워크를 통해 원격 LeechAgent에 연결하여 원격으로:
    • 네트워크를 통해 물리적 메모리 덤프.
    • 원격 호스트에서 Python 메모리 분석 스크립트 실행.
  • 여기에 나열되지 않은 더 많은 기능...

*) macOS High Sierra 이상은 지원되지 않습니다.

메모리 획득 방법:

PCILeech는 하드웨어 기반 및 소프트웨어 기반 메모리 획득 방법을 모두 지원합니다. 모든 메모리 획득은 LeechCore 라이브러리에서 처리됩니다.

하드웨어 기반 메모리 획득 방법:

지원되는 하드웨어 기반 메모리 획득 방법의 요약은 아래에 나열되어 있습니다. 모든 하드웨어 기반 메모리 획득 방법은 Windows와 Linux에서 모두 지원됩니다. 그러나 FPGA 기반 방법은 Linux에서 약간의 성능 저하가 있으며 Windows에서 150MB/s에 비해 최대 약 90MB/s로 제한됩니다.

장치유형인터페이스속도64비트 메모리 액세스PCIe TLP 액세스프로젝트 스폰서
ZDMAFPGAThunderbolt31000MB/sYesYes💖
GBOXFPGAOCuLink400MB/sYesYes💖
LeetDMAFPGAUSB-C190MB/sYesYes💖
CaptainDMA M2FPGAUSB-C190MB/sYesYes💖
CaptainDMA M2 100TFPGAUSB-C220MB/sYesYes💖
CaptainDMA 4.1thFPGAUSB-C190MB/sYesYes💖
CaptainDMA 75TFPGAUSB-C200MB/sYesYes💖
CaptainDMA 100TFPGAUSB-C220MB/sYesYes💖
AC701/FT601FPGAUSB3190MB/sYesYes
USB3380-EVBUSB3380USB3150MB/sNoNo
DMA patched HP iLOBMCTCP1MB/sYesNo

소프트웨어 기반 메모리 획득 방법:

지원되는 소프트웨어 기반 메모리 획득 방법의 요약은 아래에 나열되어 있습니다. LeechService는 원격 LeechCore 라이브러리에 대한 네트워크 연결만 제공합니다. 연결되면 하드웨어 및 소프트웨어 기반 메모리 획득을 모두 사용할 수 있습니다.

장치유형휘발성쓰기Linux 지원플러그인
RAW physical memory dumpFileNoNoYesNo
Full Microsoft Crash DumpFileNoNoYesNo
Full ELF Core DumpFileNoNoYesNo
VMwareLive MemoryYesYesNoNo
VMware memory save fileFileNoNoYesNo
TotalMeltdownCVE-2018-1038YesYesNoNo
DumpIt /LIVEKDLive MemoryYesNoNoNo
WinPMEMLive MemoryYesNoNoNo
LiveKdLive MemoryYesNoNoNo
LiveCloudKdLive MemoryYesYesNoYes
Hyper-V Saved StateFileNoNoNoYes
LeechAgent*RemoteNoNo

PCILeech 설치:

PCILeech GitHub 저장소(https://github.com/ufrisk/pcileech)를 방문하여 최신 버전의 PCILeech를 보유하고 있는지 확인하세요.

최신 릴리스에서 최신 바이너리, 모듈 및 구성 파일을 받으세요. 또는 저장소를 클론하고 소스에서 빌드하세요.

Windows:

Windows에서 PCILeech를 실행하는 방법에 대한 정보는 Windows에서 PCILeech 가이드를 참조하세요.

도구 다운로드