Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
LiMEaide — Uma aplicação Python projetada para despejar remotamente a RAM de um cliente Linux e criar um perfil de volatilidade para análise posterior em seu host local. | Kitploit
Ferramentas/GitHubGitHub/kd8bny/limeaide
Forensia de MemóriaAnálise ForenseForensia Digital
GitHubkd8bny/limeaide

LiMEaide

Uma aplicação Python projetada para despejar remotamente a RAM de um cliente Linux e criar um perfil de volatilidade para análise posterior em seu host local.

Ver RepositórioSite
1574711há 7 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

LiMEaide

v2.0

por Daryl Bennett - kd8bny[at]gmail[dot]com

Sobre

LiMEaide é uma aplicação Python projetada para despejar remotamente ou localmente a RAM de um cliente Linux e criar um perfil do Volatility para análise posterior em seu host local. Espero que isso simplifique a forense digital Linux em um ambiente remoto. Para usar o LiMEaide, tudo o que você precisa fazer é fornecer o endereço IP de um cliente Linux remoto, sentar-se e consumir sua bebida cafeinada favorita.

LiMEaide possui 3 modos principais de operação

  1. Remoto - Inicia conexão com SSH e transfere dados via SFTP
  2. Socket - Inicia uma conexão com SSH, mas transfere a imagem de memória através de um socket TCP. Isso significa que a imagem NÃO é gravada em disco. As ferramentas ainda são transferidas via SFTP.
  3. Local - Tenha uma cópia do LiMEaide em um pendrive ou outro dispositivo. Não transfere dados para o cliente, mantém a execução em seu diretório de trabalho. Todas as transferências são concluídas com métodos internos e nenhum socket de rede é aberto.

Wiki

Para um uso mais detalhado, consulte o wiki

Como Usar

TL;DR

Remoto

python3 limeaide.py <IP>

e a mágica acontece.

Local

python3 limeaide.py local

e a mágica local acontece.

A transferência local requer que a máquina tenha python 3 instalado e as dependências. Recomendo usar python3-virtualenv para fornecer dependências sem instalá-las no sistema.

Uso detalhado

limeaide.py [OPÇÕES] IP_REMOTO
-h, --help
    Mostra o diálogo de ajuda

-u, --user : <usuário>
    Executa a captura de memória como usuário sudo. Isso é útil quando privilégios de root não são concedidos.

-k, --key : <caminho para a chave> 
    Use uma chave SSH para conectar

-s, --socket : <porta> 
    Use um socket TCP em vez de uma sessão SFTP para transferir dados. Não escreve a imagem de memória no disco, mas transferirá outros arquivos necessários.

-o, --output : <Nome desejado para a saída> 
    Nome do arquivo de saída

-f, --format : <Formato para LiME>
    Altera o formato de saída. Opções válidas são raw|lime|padded

-d, --digest : <digest>
    Use um algoritmo de digest diferente. Consulte a documentação do LiME para opções válidas.
    Use 'None' para desabilitar. 

-C, --compress
    Comprimir a transferência pela rede. Isso não funcionará com transferências socket ou locais.

-p, --profile : <distro> <versão do kernel> <arquitetura>
    Pule o profiler fornecendo a distribuição, versão do kernel e arquitetura do cliente remoto.

-N, --no-profiler
    NÃO execute o profiler e force a criação de um novo módulo/perfil para o cliente.

-c, --case : <número do caso>
    Adicione o número do caso ao início do diretório de saída.

-v, --verbose
    Exibe saída detalhada

--force-clean
    Se a tentativa anterior falhar, limpe o cliente
  • Para um uso mais detalhado, consulte o wiki
  • Para editar o arquivo de configuração, veja aqui
  • Para importar módulos ou módulos externos, basta copiar o módulo *.ko para o diretório profiles. Após copiar, execute o LiMEaide e o profiler reconhecerá o novo perfil.
./profiles/

Configuração

Dependências

python

  • Base DEB
sudo apt-get install python3-paramiko python3-termcolor
  • Base RPM
sudo yum install python3-paramiko python3-termcolor
  • pip3
sudo pip3 install paramiko termcolor

Instalando o dwarfdump

Para construir um perfil do Volatility, precisamos ser capazes de ler os símbolos de depuração no LKM. Para isso, precisamos instalar o dwarfdump. Se você encontrar problemas ao encontrar/instalar o dwarfdump, veja a página do Volatility aqui

  • Gerenciador de pacotes DEB
sudo apt-get install dwarfdump
  • Gerenciador de pacotes RPM
sudo yum install libdwarf-tools

LiME

Instalação Automática

Por padrão, o LiMEaide baixará e colocará automaticamente o LiME no diretório correto. No entanto, se você estiver desconectado da rede, prossiga com o método de instalação manual na seção abaixo.

Instalar o LiME manualmente

Para usar o LiME, você deve baixar e mover o código-fonte para o diretório LiMEaide/tools. Certifique-se de que a pasta do LiME esteja nomeada como LiME. O caminho completo deve ser o seguinte:

LiMEaide/tools/LiME/

Como fazer...

  1. Baixe LiME v1.8.1
  2. Extraia em LiMEaide/tools/
  3. Renomeie a pasta para LiME

Limitações Atuais

  • Suporta apenas bash. Use outros shells por sua conta e risco
  • Os módulos devem ser compilados no cliente remoto. Portanto, o cliente remoto deve ter os cabeçalhos adequados instalados.
    • A menos que você siga este guia para compilar módulos de kernel externos. Depois de compilados, copie o módulo .ko para o diretório de perfis do LiMEaide.

Agradecimentos Especiais e Notas

  • A ideia para esta aplicação foi construída sobre o conceito sonhado pelo projeto Linux Memory Grabber
  • E, claro, nada disso seria possível sem o incrível projeto LiME
Baixar ferramenta