
mXtract - Извлекатель и анализатор памяти
mXtract — это инструмент с открытым исходным кодом на базе Linux, который анализирует и дампит память. Он разработан как инструмент для тестирования на проникновение, его основная цель — сканировать память на предмет закрытых ключей, IP-адресов и паролей с помощью регулярных выражений. Помните: ваши результаты настолько хороши, насколько хороши ваши регулярные выражения.

Сканирование с подробным выводом и простым регулярным выражением для IP, сканирование каждого сегмента данных, отображение информации о процессе и сканирование файлов окружения.

Сканирование с подробным выводом и простым регулярным выражением для IP, сканирование только кучи и стека, отображение информации о процессе и сканирование файлов окружения.

Сканирование без подробного вывода, с простым регулярным выражением для IP, отображение информации о процессе и сканирование файлов окружения.
В большинстве сред Linux пользователи могут получить доступ к памяти процессов, что позволяет злоумышленникам собирать учетные данные, закрытые ключи или все, что не должно быть видно, но обрабатывается программой в открытом виде.
git clone https://github.com/rek7/mXtractcd mXtract && sh compile.shЭто создаст каталог bin/ и скомпилирует бинарный файл как mxtract.
$ ./mxtract -h
__ ___ _ { V1.2 }
_ __ ___ \ \/ / |_ _ __ __ _ ___| |_
| '_ ` _ \ \ /| __| '__/ _` |/ __| __|
| | | | | |/ \| |_| | | (_| | (__| |_
|_| |_| |_/_/\_\\__|_| \__,_|\___|\__| https://github.com/rek7/mXtract
Usage: ./mxtract [args]
General:
-v Enable Verbose Output
-s Suppress Banner
-h Help
-c Suppress Colored Output
Target and Regex:
-i Show Detailed Process/User Info
-a Scan all Memory Ranges not just Heap/Stack
-e Scan Process Environment Files
-w Check if Memory Range is Writable
-r= Regex Database to Use
-p= Specify Single PID to Scan
Output:
-x Format Regex Results to XML
-r Format Regex Results to an HTML Document
-wm Write Raw Memory to File Default Directory is: 'pid/'
-wi Write Process Info to Beginning of File (Used in Conjunction with -wm)
-wr Write Regex Output to File (Will Appear in the Output Directory)
-f= Regex Results Filename Default is: 'regex_results.txt'
-d= Custom Ouput Directory
Either -r= or -wm needed
$ ./mxtract -wm -wr -e -i -d=/tmp/output/ -r=example_regexes.db