Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
dismember — :knife: Сканирование памяти на предмет секретов и не только. Возможно, со временем станет полноценным набором инструментов для /proc. | Kitploit
Инструменты/GitHubGitHub/liamg/dismember
Криминалистика памятиФорензикаСбор информацииCTFОбнаружение Секретов
GitHubliamg/dismember

dismember

🔪 Сканирование памяти на предмет секретов и не только. Возможно, со временем станет полноценным набором инструментов для /proc.

Репозиторий
674494 лет назадПроверено Kitploit

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться

🔪 Dismember

Dismember — это набор инструментов командной строки для Linux, который можно использовать для сканирования памяти всех процессов (или отдельных) на предмет распространённых секретов и пользовательских регулярных выражений, среди прочего.

В конечном итоге он станет полноценным набором инструментов /proc.

GIF, показывающий, как Dismember находит учётные данные из памяти браузера

Используя команду grep, он может сопоставлять регулярное выражение по всей памяти всех (доступных) процессов. Это может быть использовано для поиска конфиденциальных данных в памяти, идентификации процесса по чему-то, содержащемуся в его памяти, или для допроса памяти процесса на предмет интересной информации.

Существует множество встроенных шаблонов, включённых через команду scan, которая эффективно работает как сканер секретов по памяти вашей машины.

Dismember можно использовать для поиска в памяти всех процессов, к которым у него есть доступ, поэтому запуск от root является наиболее эффективным методом.

Также включены команды для вывода списка процессов, изучения состояния процессов и связанной информации, построения деревьев процессов и многого другого...

Основные команды

КомандаОписание
grepИскать в памяти процесса заданную строку или регулярное выражение
scanИскать в памяти процесса набор предопределённых шаблонов секретов

Вспомогательные команды

Установка

Загрузите бинарный файл из последнего релиза и добавьте его в свой PATH.

Примеры использования

Поиск шаблона в процессе по PID

root@kitploit:~
# search memory owned by process 1234
dismember grep -p 1234 'the password is .*'

Поиск шаблона в процессе по имени

root@kitploit:~
# search memory owned by processes named "nginx" for a login form submission
dismember grep -n nginx 'username=liamg&password=.*'

Поиск шаблона по всем процессам

root@kitploit:~
# find a github api token across all processes
dismember grep 'gh[pousr]_[0-9a-zA-Z]{36}'

Поиск секретов в памяти по всем процессам

root@kitploit:~
# search all accessible memory for common secrets
dismember scan

Часто задаваемые вопросы

Разве вся эта информация не находится просто в /proc?

В значительной степени. Dismember в основном просто читает и отображает это. Если вы можете обойтись командой grep whatever /proc/[pid]/blah — дерзайте! Я создал это в качестве образовательного опыта, потому что в одну ночь не мог уснуть и допоздна читал man-страницы proc (я веду чрезвычайно рок-н-рольный образ жизни). Это не замена существующим инструментам, но, возможно, может их дополнить.

Вы знаете, насколько ужасными кажутся некоторые из этих команд, если их читать вне контекста?

Да

Скачать инструмент
КомандаОписание
filesПоказать список файлов, к которым обращается процесс
findНайти PID по имени процесса. Если совпадает несколько процессов, возвращается первый.
infoПоказать информацию о процессе
kernelПоказать информацию о ядре
killЗавершить процесс (или процессы) с помощью SIGKILL
listВывести список всех процессов, доступных в данный момент в системе
resumeВозобновить приостановленный процесс с помощью SIGCONT
suspendПриостановить процесс с помощью SIGSTOP (используйте 'dismember resume' для выхода из приостановки)
treeПоказать древовидную диаграмму процесса и всех дочерних процессов (по умолчанию PID 1).