
Scanner de memória de processos CUI multiplataforma construído sobre o Frida para localizar, filtrar, aplicar patches e despejar memória de processos em execução durante engenharia reversa e análise.
analisador de memória de processo multiplataforma baseado em cui.
? Please Input a command. find
? Please Input a data type. ['dword']
? Please Input a value. 1000
progress: 100%|█████████████████████████████████████████████████████████████████████████████████████████████|
HIT COUNT:3834!!
--------------------------------------------------------
? Please Input a command. filter
? Please Input a data type. ['dword']
? Please Input a value. 1010
progress: 100%|█████████████████████████████████████████████████████████████████████████████████████████████|
FILTERD:1/3834!!
-------------------------------------------------
? Please Input a command. 3
1) find
2) filter
3) patch
4) dump
5) list
6) view
7) exit
Instale a biblioteca python.
# windows
pip install -r requirements_windows.txt
# other
pip instlal -r requirements.txt
Instale e inicie o frida-server.
python main.py Cydia
# or
python main.py com.saurik.Cydia
# or
python main.py -p ProcessId
O software original está disponível em
https://github.com/walterdejong/hexview.
Este projeto é um aprimoramento parcial do excelente software acima.