Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
LiMEaide — 一个Python应用程序,旨在远程转储Linux客户端的RAM,并创建一个volatility配置文件,以便在本地主机上进行后续分析。 | Kitploit
工具/GitHubGitHub/kd8bny/limeaide
内存取证取证分析数字取证
GitHubkd8bny/limeaide

LiMEaide

一个Python应用程序,旨在远程转储Linux客户端的RAM,并创建一个volatility配置文件,以便在本地主机上进行后续分析。

查看仓库网站
157477年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

LiMEaide

v2.0

作者:Daryl Bennett - kd8bny[at]gmail[dot]com

关于

LiMEaide 是一款 Python 应用程序,旨在远程或本地转储 Linux 客户端的 RAM,并创建 Volatility 配置文件,以便在本地主机上后续分析。希望这能简化远程环境下的 Linux 数字取证。使用 LiMEaide 只需提供远程 Linux 客户端的 IP 地址,然后就可以悠闲地享用你最喜欢的咖啡因饮料。

LiMEaide 有三种主要操作模式:

  1. 远程模式 - 通过 SSH 建立连接,并通过 SFTP 传输数据。
  2. Socket 模式 - 通过 SSH 建立连接,但通过 TCP 套接字传输内存镜像。这意味着镜像不会写入磁盘。其他工具仍通过 SFTP 传输。
  3. 本地模式 - 在 U 盘或其他设备上保存一份 LiMEaide 副本。不向客户端传输任何数据,保持在其工作目录中执行。所有传输均通过内部方法完成,不打开任何网络套接字。

维基

更多详细用法,请查看维基页面

使用方法

快速上手

远程模式

root@kitploit:~
python3 limeaide.py <IP>

然后奇迹就会发生。

本地模式

root@kitploit:~
python3 limeaide.py local

然后本地奇迹就会发生。

本地模式要求机器已安装 Python 3 及其依赖项。建议使用 python3-virtualenv 来提供依赖,而无需在系统范围内安装。

详细用法

root@kitploit:~
limeaide.py [选项] REMOTE_IP
-h, --help
    显示帮助对话框

-u, --user : <用户名>
    以 sudo 用户身份执行内存抓取。当未授予 root 权限时非常有用。

-k, --key : <密钥路径>
    使用 SSH 密钥进行连接

-s, --socket : <端口>
    使用 TCP 套接字代替 SFTP 会话传输数据。不会将内存镜像写入磁盘,但会传输其他所需文件。

-o, --output : <输出文件名>
    指定输出文件名

-f, --format : <LiME 格式>
    更改输出格式。有效选项为 raw|lime|padded

-d, --digest : <摘要算法>
    使用不同的摘要算法。有关有效选项,请参阅 LiME 文档。
    使用 'None' 可禁用。

-C, --compress
    对传输进行压缩。不适用于 Socket 或本地模式。

-p, --profile : <发行版> <内核版本> <架构>
    通过提供远程客户端的发行版、内核版本和架构来跳过配置文件生成器。

-N, --no-profiler
    不运行配置文件生成器,强制为客户端创建新的模块/配置文件。

-c, --case : <案件编号>
    在输出目录前添加案件编号。

-v, --verbose
    显示详细输出

--force-clean
    若之前尝试失败,则清理客户端
  • 更多详细用法,请查看维基页面
  • 有关编辑配置文件,请参见此处
  • 要导入模块或外部模块,只需将模块 *.ko 复制到 profiles 目录下。复制后运行 LiMEaide,配置文件生成器将识别新配置文件。
root@kitploit:~
./profiles/

设置

依赖项

Python

  • 基于 DEB
root@kitploit:~
sudo apt-get install python3-paramiko python3-termcolor
  • 基于 RPM
root@kitploit:~
sudo yum install python3-paramiko python3-termcolor
  • pip3
root@kitploit:~
sudo pip3 install paramiko termcolor

安装 dwarfdump

为了构建 Volatility 配置文件,我们需要能够读取 LKM 中的调试符号。为此需要安装 dwarfdump。 如果在查找/安装 dwarfdump 时遇到任何问题,请参见 Volatility 页面此处

  • DEB 包管理器
root@kitploit:~
sudo apt-get install dwarfdump
  • RPM 包管理器
root@kitploit:~
sudo yum install libdwarf-tools

LiME

自动安装

默认情况下,LiMEaide 会自动下载并将 LiME 放置到正确目录。但是,如果你处于断网状态,请使用下一节中的手动安装方法。

手动安装 LiME

要使用 LiME,必须下载并将源代码移动到 LiMEaide/tools 目录。确保 LiME 文件夹命名为 LiME。完整路径应如下所示:

root@kitploit:~
LiMEaide/tools/LiME/

操作方法...

  1. 下载 LiME v1.8.1
  2. 解压到 LiMEaide/tools/
  3. 将文件夹重命名为 LiME

目前限制

  • 仅支持 bash。使用其他 shell 风险自负
  • 模块必须在远程客户端上构建。因此远程客户端必须安装正确的头文件。
    • 除非你按照此指南编译外部内核模块。编译后,将模块 .ko 复制到 LiMEaide 的 profiles 目录。

特别感谢与说明

  • 本应用的构思源于 Linux Memory Grabber 项目的理念
  • 当然,这一切都离不开出色的 LiME 项目
下载工具