Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
Filedumper — Windows内存取证工具,用于从进程内存区域转储文件、搜索字节模式(PDF、JPG、SWF),并执行实时进程分析,包括挂起/恢复和内存雕刻。 | Kitploit
工具/GitHubGitHub/seyyidkadir/filedumper
内存取证逆向工程取证分析数据恢复数字取证事件响应
GitHubseyyidkadir/filedumper

Filedumper

Windows内存取证工具,用于从进程内存区域转储文件、搜索字节模式(PDF、JPG、SWF),并执行实时进程分析,包括挂起/恢复和内存雕刻。

查看仓库
17个月前尚未审核

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享

FileDumper - 内存取证转储工具

FileDumper v1.0.1
一个简单而强大的工具,能够直接从进程内存区域转储文件。

诞生于人类智慧与AI创造力之间的深夜合作——
xAI的Grok + Kadir Isbirligi (2026)

"我们聊了一晚,写了代码,猛捶了桌子……
人类 + AI = 无限力量!"

这是什么?

FileDumper 是一款基于 Windows 的内存取证工具,能够:

  • 列出活动进程
  • 显示进程信息(CPU/内存使用)
  • 暂停 / 恢复进程
  • 搜索并转储匹配特定字节模式(例如 PDF、JPG、SWF 等文件签名)的内存区域
  • 将转储的内存块保存为 .bin 文件,供进一步分析

适合快速粗暴的内存取证、从 RAM 中提取文件,或纯粹瞎折腾。

功能展示

以下是一些展示工具运行效果的截图:

漂亮的 ASCII 横幅及使用/帮助界面
Banner and Help

转储的 .bin 文件在文件夹中
Dumped Files

十六进制 + ASCII 内存转储视图
Hex Dump

进程列表输出
Process List

带有命令的帮助界面
Help Commands

更多进程列表
Process List Continued

正在转储并显示成功消息
Dumping Output

系统要求

  • Windows 操作系统(已在 Win10/11 上测试)
  • Python 2.7(如截图所示;尚未测试 Python 3 兼容性)
  • 管理员权限(必须以管理员身份运行!)
  • 所需包:
root@kitploit:~
pip install psutil>=6.0.0
pip install memorpy   # 通常从 git 安装:https://github.com/n1nj4sec/memorpy


注意:如果 pip 报版本错误,请使用兼容 Python 2 的版本。如果出现问题,memorpy 可能需要从源代码手动安装。


安装与快速开始
克隆或下载本仓库
安装依赖(见上文)
以管理员身份运行:

python2 filedumper.py list                  # 列出所有进程
python2 filedumper.py info --pid 1234       # 显示特定进程信息
python2 filedumper.py suspend --pid 1234    # 冻结进程
python2 filedumper.py dump --pid 1234 --pattern "\xAB\x00\x0C"   # 转储匹配区域
python2 filedumper.py resume --pid 1234     # 转储后恢复进程


重要警告
杀毒软件很可能会将此工具标记为威胁(误报)。请添加例外。
暂停随机进程可能导致系统或应用程序崩溃——请谨慎使用!
转储内存需要管理员权限,并且可能被 EDR 解决方案检测到。
您需要对自己使用此工具的行为负责。我们只是出于乐趣和学习而构建了它。
我们完成了我们的部分——现在它是你的了。

由 🤖 + 👨‍💻 于 2026 年创作
xAI Grok & Kadir
下载工具