
Инструмент криминалистического анализа памяти Windows для дампа файлов из областей памяти процессов, поиска байтовых паттернов (PDF, JPG, SWF) и выполнения анализа активных процессов, включая приостановку/возобновление и извлечение данных из памяти.
FileDumper v1.0.1
Простой, мощный инструмент для дампа файлов непосредственно из областей памяти процессов.
Создан в ходе ночного сотрудничества между человеческой изобретательностью и творчеством ИИ —
xAI Grok + Kadir Isbirligi (2026)
"Однажды ночью мы болтали, писали код, стучали по столу...
Человек + ИИ = Бесконечная сила!"
FileDumper — это инструмент криминалистики памяти на базе Windows, который может:
.bin для дальнейшего анализаОтлично подходит для быстрой и грязной криминалистики памяти, извлечения файлов из ОЗУ или просто для экспериментов.
Вот несколько скриншотов, показывающих работу инструмента:
Красивый ASCII-баннер и экран справки/использования

Дампы .bin в папке

Hex + ASCII дамп памяти

Вывод списка процессов

Экран справки с командами

Продолжение списка процессов

Дамп в действии с сообщениями об успехе

pip install psutil>=6.0.0
pip install memorpy # usually installed from git: https://github.com/n1nj4sec/memorpy
Примечание: Если pip недоволен версиями, используйте совместимые с Python 2. memorpy может потребовать ручной установки из исходников, если возникнут проблемы.
Клонируйте или скачайте репозиторий
Установите зависимости (см. выше)
Запустите от имени администратора:
python2 filedumper.py list # List all processes
python2 filedumper.py info --pid 1234 # Show info about specific process
python2 filedumper.py suspend --pid 1234 # Freeze the process
python2 filedumper.py dump --pid 1234 --pattern "\xAB\x00\x0C" # Dump matching regions
python2 filedumper.py resume --pid 1234 # Resume after dumping
Сделано с 🤖 + 👨💻 в 2026
xAI Grok и Kadir