Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
varc — O Volatile Artifact Collector coleta um instantâneo de dados voláteis de um sistema. Ele informa o que está acontecendo em um sistema e é particularmente útil ao investigar um incidente de segurança. | Kitploit
Ferramentas/GitHubGitHub/cado-security/varc
Segurança de ContêineresForensia de MemóriaAnálise ForenseForensia DigitalSegurança na NuvemResposta a IncidentesArchived
GitHubcado-security/varc

varc

O Volatile Artifact Collector coleta um instantâneo de dados voláteis de um sistema. Ele informa o que está acontecendo em um sistema e é particularmente útil ao investigar um incidente de segurança.

Ver Repositório
25414há 1 anoRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

varc (Coletor de Artefatos Voláteis)

ci Versão PyPI

O varc coleta uma captura instantânea de dados voláteis de um sistema. Ele informa o que está acontecendo em um sistema e é particularmente útil ao investigar um incidente de segurança.

Ele cria um zip que contém vários tipos de dados para entender o que está acontecendo em um sistema:

  • Arquivos JSON, por exemplo, processos em execução e quais conexões de rede estão fazendo
  • Memória de processos em execução, por processo. Ela também é extraída para obter dados de log e texto da memória
  • Dados de netstat de conexões ativas
  • Conteúdo de arquivos abertos, por exemplo, binários em execução
  • Detalhes de quais processos acionaram um arquivo de regras YARA compilado fornecido

Executamos com sucesso em:

  • Windows
  • Linux
  • OSX
  • Ambientes em nuvem como AWS EC2
  • Ambientes conteinerizados Docker/Kubernetes como AWS ECS/EKS/Fargate e Azure AKS
  • Até mesmo ambientes serverless como AWS Lambda

Confira as capturas de exemplo na aba "Releases" para ver alguns dados impressionantes! A gravação de tela abaixo mostra uma coleta de um contêiner Docker (à esquerda) e a saída da execução dentro de uma função AWS Lambda que implantou o Xmrig (à direita):

Seguindo a ordem de volatilidade, coletamos a memória do processo antes de qualquer outra coisa. Observe que o varc, e qualquer outra ferramenta executada dentro de um sistema, impactará a memória do sistema.

Usando como binário compilado

Você pode encontrar binários compilados para Windows, Linux e OSX na aba Releases. Basta executar e um zip é criado com a saída. Para acessar alguns dados, você precisará executar com privilégios elevados (ou seja, sudo ou root no Linux).

root@kitploit:~
usage: varc [-h] [--skip-memory] [--skip-open] [--dump-extract] ...

optional arguments:
  -h, --help      show this help message and exit
  --skip-memory   Skip collecting process memory, which can be slow
  --skip-open     Skip collecting open files, which can be slow
  --dump-extract  Extract process memory dumps, which can be slow

Usando como biblioteca Python

Instale via pip com:

root@kitploit:~
pip3 install varc

Ou alternativamente, clone este repositório e instale com:

root@kitploit:~
python3 setup.py install

Depois chame com:

root@kitploit:~
from varc import acquire_system
output_file_path = acquire_system().zip_path

Investigações e Respostas Automatizadas

O varc simplifica significativamente a aquisição e análise de dados voláteis. Embora possa ser usado manualmente de forma ad-hoc, é uma excelente opção para implantação automática em resposta a detecções de segurança. A saída do varc foi projetada para ser facilmente consumida por outras ferramentas, no formato JSON padrão sempre que possível.

Um pipeline típico pode ser:

  • Uma detecção é disparada por uma ferramenta de detecção
  • O varc é implantado para coletar e identificar atividades adicionais
  • Ações de remediação adicionais são tomadas com base na análise da saída do varc

Por que os arquivos de memória coletados estão vazios?

A coleta de memória de processo não é suportada atualmente no OSX.

Se você executar o varc em um sistema Linux sem a capacidade do kernel Ptrace habilitada, você obterá arquivos de memória vazios. Você ainda receberá uma saída detalhada do sistema.

Por exemplo, em nossos testes:

  • O AWS Lambda despejou a memória do processo com sucesso por padrão.
  • O EKS no EC2 despejou a memória do processo com sucesso por padrão.
  • O ECS no Fargate exigiu que habilitássemos CAP_SYS_PTRACE em nossa definição de tarefa.

Usando os dados coletados

Todos os dados são salvos em um formato aberto e não proprietário, na esperança de que possam ser facilmente processados por outras ferramentas da comunidade.

Nossa ferramenta gratuita Cado Community Edition analisará este zip felizmente e exibirá as tabelas de dados JSON conforme pretendido.

Nossa ferramenta comercial Cado Response permite adicionalmente capturar automaticamente dados estáticos e voláteis de sistemas através do Cado Host. Usando a API, você pode investigar e responder automaticamente a detecções de ferramentas de terceiros, como um EDR como SentinelOne ou uma ferramenta de detecção em nuvem como GuardDuty.

Aqui está um exemplo da saída do varc para uma função Lambda executando xmrig, visualizada no Cado Community Edition:

Licença

Este software está licenciado sob a GPL. Entre em contato conosco se isso não funcionar para o seu caso de uso - podemos licenciar alternativamente sob uma licença não copyleft, como a Apache License. Somos amigáveis! Como este software está licenciado sob a GPL e usado em nosso produto comercial, pedimos a todos os contribuidores que assinem um simples Acordo de Licença de Contribuidor (CLA).

Licença

Adoraríamos receber Pull Requests ou Relatórios de Bug!

Baixar ferramenta