Skip to content
KitploitKITPLOIT
FerramentasBlog
Enviar
FerramentasBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
mXtract — mXtract - Extrator & Analisador de Memória | Kitploit
Ferramentas/GitHubGitHub/rek7/mxtract
Quebra de SenhasForensia de MemóriaAnálise ForenseColeta de InformaçõesTestes de Penetração
GitHubrek7/mxtract

mXtract

mXtract - Extrator & Analisador de Memória

Ver Repositório
58790há 4 anosRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar

mXtract

Build Status License

mXtract é uma ferramenta open source baseada em Linux que analisa e faz dump de memória. Foi desenvolvida como uma ferramenta de teste de penetração; seu objetivo principal é escanear a memória em busca de chaves privadas, IPs e senhas usando expressões regulares. Lembre-se, seus resultados são tão bons quanto suas regexes.

Capturas de tela

Screenshot

Escaneamento com verbose e uma regex de IP simples, escaneando todos os segmentos de dados, exibindo informações do processo e escaneando arquivos de ambiente. Screenshot

Escaneamento com verbose e uma regex de IP simples, escaneando apenas heap e pilha, exibindo informações do processo e escaneando arquivos de ambiente. Screenshot

Escaneamento sem verbose, com uma regex de IP simples, exibindo informações do processo e escaneando arquivos de ambiente.

Por que fazer dump diretamente da memória?

Na maioria dos ambientes Linux, os usuários podem acessar a memória dos processos, o que permite que invasores coletem credenciais, chaves privadas ou qualquer coisa que não deveria ser vista, mas está sendo processada por um programa em texto claro.

Funcionalidades

  • Capacidade de inserir listas de regex
  • Exibição clara e legível
  • Verifica se o intervalo de memória é gravável com as permissões atuais
  • Saída em XML e HTML, além da saída padrão (nome_do_processo:resultado)
  • Capacidade de escanear em massa todos os processos ou um PID específico
  • Permite escolher seções de memória para escanear
  • Capacidade de exibir informações detalhadas do processo
  • Capacidade de escanear arquivos de ambiente do processo
  • Dumps de memória removem automaticamente caracteres Unicode, permitindo processamento com outras ferramentas ou manualmente

Primeiros passos

  1. Baixar: git clone https://github.com/rek7/mXtract
  2. Compilar: cd mXtract && sh compile.sh

Isso criará o diretório bin/ e compilará o binário como mxtract.

Comandos

root@kitploit:~
$ ./mxtract -h
           __  ___                  _     { V1.2 }
  _ __ ___ \ \/ / |_ _ __ __ _  ___| |_ 
 | '_ ` _ \ \  /| __| '__/ _` |/ __| __|
 | | | | | |/  \| |_| | | (_| | (__| |_ 
 |_| |_| |_/_/\_\\__|_|  \__,_|\___|\__|  https://github.com/rek7/mXtract
Usage: ./mxtract [args]
General:
        -v      Ativar saída verbosa
        -s      Suprimir banner
        -h      Ajuda
        -c      Suprimir saída colorida
Alvo e Regex:
        -i      Mostrar informações detalhadas do processo/usuário
        -a      Escanear todos os intervalos de memória, não apenas Heap/Pilha
        -e      Escanear arquivos de ambiente do processo
        -w      Verificar se o intervalo de memória é gravável
        -r=     Banco de dados de regex a usar
        -p=     Especificar um único PID para escanear
Saída:
        -x      Formatar resultados de regex para XML
        -r      Formatar resultados de regex para um documento HTML
        -wm     Escrever memória bruta em arquivo. Diretório padrão: 'pid/'
        -wi     Escrever informações do processo no início do arquivo (usado em conjunto com -wm)
        -wr     Escrever saída de regex em arquivo (aparecerá no diretório de saída)
        -f=     Nome do arquivo de resultados de regex. Padrão: 'regex_results.txt'
        -d=     Diretório de saída personalizado
É necessário -r= ou -wm

Exemplo de uso

root@kitploit:~
$ ./mxtract -wm -wr -e -i -d=/tmp/output/ -r=example_regexes.db

Destaques em:

  • https://www.kitploit.com/2019/03/mxtract-memory-extractor-analyzer.html
  • https://blog.hackersonlineclub.com/2019/03/mxtract-opensource-linux-based-memory.html
  • https://firmwaresecurity.com/2019/03/22/mxtract-linux-based-tool-that-analyses-and-dumps-memory/
  • https://twitter.com/TheHackersNews/status/1108987907711352833
  • https://twitter.com/binitamshah/status/1109832206220963841
  • https://twitter.com/Dinosn/status/1108958417354252289
Baixar ferramenta