Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
dismember — :knife: Examine a memória em busca de segredos e mais. Talvez eventualmente um kit de ferramentas /proc completo. | Kitploit
Ferramentas/GitHubGitHub/liamg/dismember
Forensia de MemóriaAnálise ForenseColeta de InformaçõesCTFDetecção de Segredos
GitHubliamg/dismember

dismember

🔪 Examine a memória em busca de segredos e mais. Talvez eventualmente um kit de ferramentas /proc completo.

Ver Repositório
67449há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

🔪 Dismember

Dismember é um conjunto de ferramentas de linha de comando para Linux que pode ser usado para escanear a memória de todos os processos (ou de processos específicos) em busca de segredos comuns e expressões regulares personalizadas, entre outras coisas.

Ele eventualmente se tornará um kit de ferramentas completo do /proc.

Um gif mostrando o dismember encontrando credenciais da memória de um navegador

Usando o comando grep, ele pode combinar uma expressão regular em toda a memória de todos os processos (acessíveis). Isso pode ser usado para encontrar dados sensíveis na memória, identificar um processo por algo incluído em sua memória, ou interrogar a memória de um processo em busca de informações interessantes.

Existem muitos padrões embutidos incluídos através do comando scan, que efetivamente funciona como um scanner de segredos contra a memória da sua máquina.

Dismember pode ser usado para pesquisar a memória de todos os processos aos quais tem acesso, então executá-lo como root é o método mais eficaz.

Comandos também estão incluídos para listar processos, explorar o status do processo e informações relacionadas, desenhar árvores de processos, e mais...

Comandos Principais

ComandoDescrição
grepPesquisar na memória do processo por uma string ou expressão regular fornecida
scanPesquisar na memória do processo por um conjunto de padrões de segredo predefinidos

Comandos Utilitários

Instalação

Pegue um binário da última versão e adicione ao seu PATH.

Exemplos de Uso

Pesquisar um padrão em um processo por PID

root@kitploit:~
# search memory owned by process 1234
dismember grep -p 1234 'the password is .*'

Pesquisar um padrão em um processo por nome

root@kitploit:~
# search memory owned by processes named "nginx" for a login form submission
dismember grep -n nginx 'username=liamg&password=.*'

Pesquisar um padrão em todos os processos

root@kitploit:~
# find a github api token across all processes
dismember grep 'gh[pousr]_[0-9a-zA-Z]{36}'

Pesquisar segredos na memória em todos os processos

root@kitploit:~
# search all accessible memory for common secrets
dismember scan

FAQ

Essa informação não está toda apenas no /proc?

Basicamente sim. O Dismember apenas lê e apresenta isso na maior parte. Se você pode usar grep whatever /proc/[pid]/blah, vá em frente! Eu construí isso como uma experiência educacional porque não consegui dormir uma noite e fiquei acordado até tarde lendo as páginas de manual do proc (eu levo um estilo de vida extremamente rock 'n' roll). Não é um substituto para ferramentas existentes, mas talvez possa complementá-las.

Você sabe o quão horríveis alguns desses comandos parecem quando lidos fora de contexto?

Sim.

Baixar ferramenta
ComandoDescrição
filesMostrar uma lista de arquivos sendo acessados por um processo
findEncontrar um PID dado um nome de processo. Se vários processos corresponderem, o primeiro é retornado.
infoMostrar informações sobre um processo
kernelMostrar informações sobre o kernel
killMatar um processo (ou processos) usando SIGKILL
listListar todos os processos atualmente disponíveis no sistema
resumeRetomar um processo suspenso usando SIGCONT
suspendSuspender um processo usando SIGSTOP (use 'dismember resume' para sair da suspensão)
treeMostrar um diagrama em árvore de um processo e todos os filhos (padrão PID 1).