Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
mnemosyne — 一个通用的 Windows 内存抓取工具 | Kitploit
工具/GitHubGitHub/nccgroup/mnemosyne
动态分析 (沙盒)内存取证信息收集后渗透利用模糊测试
GitHubnccgroup/mnemosyne

mnemosyne

一个通用的 Windows 内存抓取工具

查看仓库
691179年前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

Mnemosyne 是一款基于 Windows 的通用内存抓取工具。

它会扫描进程内存空间,查找搜索字符串或正则表达式(Unicode 和 ASCII),一旦找到,便将结果输出到 stdout、文件或远程监听器的套接字。

该工具适用于对进程进行内存抓取,可作为后渗透 POC、恶意软件动态分析机制、模糊测试期间使用的检测工具,以及其他诸多应用场景。

由于内存是动态的且变化迅速,该工具会对一个进程(或所有正在运行的进程)无限循环运行,因此这种循环方式可能更有利于抓取内存中特定的感兴趣内容。

它仅使用原生 Win32 API 调用,因此没有任何依赖项,并且已从 Windows 2000 到 Windows 10 均可运行(较老的平台需要编译为不同版本的 .NET)。

主要限制在于受保护进程(Protected Processes)——Mnemosyne 无法访问受保护进程的虚拟内存,因此会跳过此类进程而不进行抓取。

运行 Mnemosyne.exe 以查看完整用法。

下载工具