Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
memscan — Pesquisa por strings, regex, números de cartões de crédito de trilhas de cartões de tarja magnética no espaço de memória de um processo Windows. | Kitploit
Ferramentas/GitHubGitHub/nccgroup/memscan
ReconhecimentoForensia de MemóriaExfiltração de DadosColeta de InformaçõesPós-ExploraçãoFuzzingTestes de PenetraçãoRed Teaming
GitHubnccgroup/memscan

memscan

Pesquisa por strings, regex, números de cartões de crédito de trilhas de cartões de tarja magnética no espaço de memória de um processo Windows.

Ver Repositório
12924há 5 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

memscan

Pesquisa por strings, expressões regulares, números de cartão de crédito e trilhas de cartões de banda magnética no espaço de memória de um processo

Scanner de Memória/Processo
Escrito por Matt Lewis, NCC Group 2014
Atualizado por Tom Watson, NCC Group 2015
Agradecimentos a Jesse Bullock por muitas ótimas ideias

Lançado como código aberto pela NCC Group Plc - http://www.nccgroup.com/

Desenvolvido por Matt Lewis e Tom Watson, matt [dot] lewis [at] nccgroup [dot] com & tom [dot] watson [at] nccgroup [dot] com

http://www.github.com/nccgroup/memscan

Lançado sob AGPL, consulte LICENSE para mais informações

Sinopse - fica continuamente escaneando o espaço de memória de um processo em busca de uma string (unicode e ascii), padrão de regex, dados de cartão de crédito ou dados de banda magnética; se encontrar, envia os resultados para stdout, um arquivo ou um socket para um listener remoto

Útil para fazer memory scraping em um processo, um POC de pós-exploração ou ferramenta de instrumentação a ser usada durante fuzzing.

TODO - Muito código duplicado poderia ser refatorado

Código adaptado de http://www.codeproject.com/Articles/716227/Csharp-How-to-Scan-a-Process-Memory
Código original licenciado sob CPOL: http://www.codeproject.com/info/cpol10.aspx

Uso

memscan
-string -s [pid] [Remote IP] [Remote Port] [delay] [width] [search term]
-string -f [pid] [filename] [delay] [width] [search term]
-string -o [pid] [delay] [width] [search term]
-regex -s [pid] [Remote IP] [Remote Port] [delay] [width] [regex]
-regex -f [pid] [filename] [delay] [width] [regex]
-regex -o [pid] [delay] [width] [regex]
-ccdata -s [pid] [Remote IP] [Remote Port] [delay]
-ccdata -f [pid] [filename] [delay]
-ccdata -o [pid] [delay]
-msdata -s [pid] [Remote IP] [Remote Port] [delay]
-msdata -f [pid] [filename] [delay]
-msdata -o [pid] [delay]
-proclist

Definições dos flags:
-string procurar por string
-regex procurar por padrão de regex
-ccdata procurar por dados de cartão de crédito
-msdata procurar por dados de banda magnética
-s gravar a saída em um socket
-f gravar a saída em um arquivo
-o gravar a saída no terminal
delay tempo de espera entre cada varredura de bloco de memória
width quantidade de dados a exibir antes e depois do termo de busca
string a procurar na memória (espaços permitidos)
regex a procurar na memória (ex.: 3[47][0-9]{13})

Baixar ferramenta