Skip to content
KitploitKITPLOIT
FerramentasExploitsBlog
Log in
Enviar
FerramentasExploitsBlog
Enviar

Ferramentas de Hacking, PenTest e Cibersegurança para o seu Arsenal de Segurança!

Kitploit é um diretório de ferramentas de hacking, cibersegurança e pentesting. Descubra as últimas atualizações de projetos para encontrar vulnerabilidades, analisar sistemas, automatizar testes e fortalecer sua segurança.

··Feeds·Contato·Privacidade·© 2026 Kitploit

Diretório de Ferramentas

Categorias

Ver todas as categorias
Loading categories
pcileech — Software de Ataque de Acesso Direto à Memória (DMA) | Kitploit
Ferramentas/GitHubGitHub/ufrisk/pcileech
Escalada de PrivilégiosForensia de MemóriaExploraçãoPós-ExploraçãoForensia DigitalTestes de PenetraçãoSegurança de HardwareRed TeamingFerramenta de Acesso RemotoDesenvolvimento de Payloads
GitHub
7.9k1.0k37há 2 mesesRevisado pelo Kitploit

Mais Populares

Ver todos →

Descubra as ferramentas mais usadas pela nossa comunidade.

Explore todas as ferramentas

Navegue pela nossa coleção de ferramentas

Ver todas as ferramentas →
Compartilhar
ufrisk/pcileech

pcileech

Software de Ataque de Acesso Direto à Memória (DMA)

Ver Repositório

Resumo do PCILeech:

O PCILeech utiliza dispositivos de hardware PCIe para ler e escrever na memória do sistema alvo. Isso é alcançado usando DMA sobre PCIe. Nenhum driver é necessário no sistema alvo.

O PCILeech também funciona sem hardware, juntamente com uma ampla gama de métodos de aquisição de memória por software suportados pela biblioteca LeechCore - incluindo captura de memória remota ao vivo usando DumpIt ou WinPmem. O PCILeech também suporta captura local de memória e vários formatos de arquivo de dump de memória.

O PCILeech suporta múltiplos dispositivos de aquisição de memória. Tanto baseados em hardware quanto em software. O hardware baseado em USB3380 só consegue ler 4GB de memória nativamente, mas é capaz de ler toda a memória se um módulo de kernel (KMD) for primeiro inserido no kernel do sistema alvo. Hardware baseado em FPGA e métodos baseados em software conseguem ler toda a memória.

O PCILeech é capaz de inserir uma ampla gama de implantes de kernel nos kernels alvo - permitindo acesso fácil à RAM ao vivo e ao sistema de arquivos através de uma "unidade montada". Também é possível remover o requisito de senha de login, carregar drivers não assinados, executar código e gerar shells de sistema. O PCILeech funciona no Windows e Linux. Os sistemas alvo suportados atualmente são as versões x64 de: UEFI, Linux, FreeBSD e Windows. Isso requer acesso de escrita à memória (hardware USB3380, hardware FPGA, LiveCloudKd ou CVE-2018-1038 "Total Meltdown").

Para começar, clone as fontes do repositório ou baixe os binários, módulos e arquivos de configuração mais recentes.

A interface gráfica PushPin para PCILeech torna tarefas comuns de RedTeam super fáceis. Note que o PushPin não faz parte da distribuição oficial do PCILeech.

Capacidades:

  • Recuperar memória do sistema alvo a >150MB/s.
  • Escrever dados na memória do sistema alvo.
  • Memória de 4GB pode ser acessada em modo DMA nativo (hardware USB3380).
  • TODA a memória pode ser acessada em modo DMA nativo (hardware FPGA).
  • TODA a memória pode ser acessada se o módulo de kernel (KMD) for carregado.
  • Acesso bruto a TLP PCIe (hardware FPGA).
  • Montar RAM ao vivo como arquivo [Linux, Windows, macOS Sierra*].
  • Montar sistema de arquivos como unidade [Linux, Windows, macOS Sierra*].
  • Executar código de kernel no sistema alvo.
  • Gerar shell do sistema e outros executáveis [Windows].
  • Puxar e empurrar arquivos [Linux, FreeBSD, Windows, macOS Sierra*].
  • Patch / Desbloquear (remover requisito de senha) [Windows, macOS Sierra*].
  • Fácil de criar seu próprio shellcode de kernel e/ou assinaturas personalizadas.
  • Conectar a um LeechAgent remoto através da rede para remotamente:
    • Despejar memória física pela rede.
    • Executar scripts de análise de memória Python no host remoto.
  • Ainda mais recursos não listados aqui ...

*) macOS High Sierra e versões posteriores não são suportados.

Métodos de Aquisição de Memória:

O PCILeech suporta métodos de aquisição de memória baseados em hardware e em software. Toda a aquisição de memória é gerenciada pela biblioteca LeechCore.

Métodos de aquisição de memória baseados em hardware:

Por favor, encontre um resumo dos métodos de aquisição de memória baseados em hardware suportados listados abaixo. Todos os métodos de aquisição de memória baseados em hardware são suportados tanto no Windows quanto no Linux. Os métodos baseados em FPGA, no entanto, sofrem uma ligeira penalidade de desempenho no Linux e atingem no máximo aproximadamente: 90MB/s em comparação com 150MB/s no Windows.

DispositivoTipoInterfaceVelocidadeAcesso à memória 64-bitAcesso TLP PCIePatrocinador do
Projeto
ZDMAFPGAThunderbolt31000MB/sSimSim💖
GBOXFPGAOCuLink400MB/sSimSim💖
LeetDMAFPGAUSB-C190MB/sSimSim💖
CaptainDMA M2FPGAUSB-C190MB/sSimSim💖
CaptainDMA M2 100TFPGAUSB-C220MB/sSimSim💖
CaptainDMA 4.1thFPGAUSB-C190MB/sSimSim💖
CaptainDMA 75TFPGAUSB-C200MB/sSimSim💖
CaptainDMA 100TFPGAUSB-C220MB/sSimSim💖
AC701/FT601FPGAUSB3190MB/sSimSim
USB3380-EVBUSB3380USB3150MB/sNãoNão
DMA patched HP iLOBMCTCP1MB/sSimNão

Métodos de aquisição de memória baseados em software:

Por favor, encontre um resumo dos métodos de aquisição de memória baseados em software suportados listados abaixo. Observe que o LeechService fornece apenas uma conexão de rede para uma biblioteca LeechCore remota. É possível usar métodos de aquisição de memória baseados em hardware e software depois de conectado.

Baixar ferramenta