Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
SuperMem — Um script Python desenvolvido para processar imagens de memória do Windows com base no tipo de triagem. | Kitploit
Ferramentas/GitHubGitHub/crowdstrike/supermem
Forensia de MemóriaAnálise ForenseAnálise de MalwareForensia DigitalResposta a Incidentes
GitHubcrowdstrike/supermem

SuperMem

Um script Python desenvolvido para processar imagens de memória do Windows com base no tipo de triagem.

Ver Repositório
26744há 2 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

Visão Geral

Um script Python desenvolvido para processar imagens de memória do Windows com base no tipo de triagem.

Requisitos

  • Python3
  • Bulk Extractor
  • Volatility2 com Community Plugins
  • Volatility3
  • Plaso
  • Yara

Como Usar

Triagem Rápida

python3 winSuperMem.py -f memdump.mem -o output/ -tt 1

Triagem Completa

python3 winSuperMem.py -f memdump.mem -o output/ -tt 2

Triagem Abrangente

python3 winSuperMem.py -f memdump.mem -o output/ -tt 3

Instalação

  1. Instale o Python 3
  2. Instale o Python 2
  3. pip3 install -r requirements.txt
  4. Instale o Volatility 3 Framework
  5. Instale o Volatility 2 Framework
  6. Baixe os Volatility 2 Community Plugins
  7. Instale o Bulk Extractor
  8. Instale o Plaso
  9. Instale o Yara
  10. Instale o Strings
  11. Instale o EVTxtract

Como Ler a Saída

  • Estrutura do diretório de saída da triagem abrangente:
    • BEoutputdir - Saída do Bulk Extractor
    • DumpedDllsOutput - DLLs despejadas carregadas nos processos
    • DumpedFilesOutput - Arquivos despejados na memória
    • DumpedModules - Drivers carregados despejados
    • DumpedProcessOutput - Processos em execução despejados
    • DumpedRegistry - Hives de registro carregados despejados
    • EVTxtract - Dados extraídos com o EVTxtract
    • IOCs.csv - IPs coletados identificados no conjunto de dados de saída
    • Logging.log - Registro de log do script
    • Plaso - Linha do tempo mestre do Plaso
    • Strings - Saída de strings Unicode, Ascii e Big Endian
    • Volatility2 - Saída do plugin Volatility2
    • Volatility3 - Saída do plugin Volatility3
    • Yara - Correspondências do Yara

Solução de Problemas

Há uma série de bugs conhecidos, descritos nesta seção.

  • O despejo de arquivos pode não funcionar em imagens do Windows anteriores ao Windows8. O deslocamento fornecido pelo plugin filescan do volatility3 às vezes é físico e não virtual. Também não há um descritor especificando qual é retornado. O script atual espera apenas virtual. Você pode corrigir isso alterando a função dumpfiles de --virtaddr para --physaddr.
Baixar ferramenta