O Mxtract é uma ferramenta baseada em Linux do OpenSource que analisa e despeja memória. Ele é desenvolvido como uma ferramenta de teste de pentração, seu objetivo principal é digitalizar a memória de chaves, IPS e senhas privadas usando regexes. Lembre -se, seus resultados são tão bons quanto seus regexes.

Digitalize com verbose e com um regex IP simples, digitalizando todos os segmentos de dados, exibindo informações de informações do processo e digitalizando arquivos de ambiente.
Digitalize com verbose e com uma regex IP simples, digitalizando apenas pilhagem e empilhamento, exibindo informações de informações do processo e digitalização de arquivos de ambiente.
Digitalize sem verbosas e com um simples regex IP, exibindo informações de processo de processo e arquivos de ambiente de digitalização.
Na maioria dos ambientes Linux, os usuários podem acessar a memória dos processos, isso permite que os invasores colham credenciais, chaves privadas ou qualquer coisa que não deve ser vista, mas está sendo processada por um programa em texto claro.
git clone https://github.com/rek7/mXtractcd mXtract && sh compile.sh Isso criará o bin/ e compilará o binário como mxtract .
$ ./mxtract -h
__ ___ _ { V1.2 }
_ __ ___ / / | _ _ __ __ _ ___ | | _
| ' _ ` _ /| __| ' __/ _ ` | / __ | __ |
| | | | | | / | | _ | | | (_ | | (__ | | _
| _ | | _ | | _/_/ _\ __ | _ | _ _,_ | _ __ | _ _ | https://github.com/rek7/mXtract
Usage: ./mxtract [args]
General:
-v Enable Verbose Output
-s Suppress Banner
-h Help
-c Suppress Colored Output
Target and Regex:
-i Show Detailed Process/User Info
-a Scan all Memory Ranges not just Heap/Stack
-e Scan Process Environment Files
-w Check if Memory Range is Writable
-r= Regex Database to Use
-p= Specify Single PID to Scan
Output:
-x Format Regex Results to XML
-r Format Regex Results to an HTML Document
-wm Write Raw Memory to File Default Directory is: ' pid/ '
-wi Write Process Info to Beginning of File (Used in Conjunction with -wm)
-wr Write Regex Output to File (Will Appear in the Output Directory)
-f= Regex Results Filename Default is: ' regex_results.txt '
-d= Custom Ouput Directory
Either -r= or -wm needed $ ./mxtract -wm -wr -e -i -d=/tmp/output/ -r=example_regexes.db