mXtract:一款功能强大的内存数据提取&分析工具
Alpha_h4ck
- 关注
0
1
2
3
4
5
6
7
8
9
0
1
2
3
4
5
6
7
8
9
0
1
2
3
4
5
6
7
8
9
收藏一下~
可以收录到专辑噢~
mXtract:一款功能强大的内存数据提取&分析工具
mXtract
mXtract是一款开源的Linux安全工具,该工具可从目标系统的内存中提取并分析数据。从本质上来说,mXtract是一款防御端渗透测试工具,它的主要功能是扫描目标系统内存并尝试通过正则表达式来从中提取出私钥、IP和用户密码等敏感数据。请记住,扫描结果跟正则表达式的质量息息相关…
工具截图
Verbose模式扫描单个IP正则式,扫描单个数据段,显示整个扫描进程信息以及扫描的环境文件。
Verbose模式扫描单个IP正则式,扫描范围仅限堆栈空间,显示扫描进程信息,扫描环境文件。
简单扫描,单个IP正则式,显示扫描进程信息,扫描环境文件。
为什么直接从内存中导出数据?
在大多数Linux环境中,用户可以直接访问进程的内存信息,这将允许攻击者收集用户凭证、私钥或其他敏感信息。
功能介绍
1、 可输入正则表达式列表;
2、 清晰可读的显示数据;
3、 使用当前权限检测内存范围是否可写;
4、 以XML和HTML格式输出数据;
5、 大规模扫描每一个进程或特定的PID;
6、 选择特定的内存区域进行扫描;
7、 显示详细的进程信息;
8、 扫描进程环境文件;
9、 内存数据自动导出,并移除Unicode字符
工具下载
git clone https://github.com/rek7/mXtract
工具编译
cd mXtract && sh compile.sh
命令运行完成之后,将创建/bin/目录,并将代码编译为mxtract。
命令
工具使用样例
$./mxtract -wm -wr -e -i -d=/tmp/output/ -r=example_regexes.db
项目地址
mXtract:【GitHub传送门】
* 参考来源:mXtract,FB小编Alpha_h4ck编译,转载请注明来自FreeBuf.COM
免责声明
1.一般免责声明:本文所提供的技术信息仅供参考,不构成任何专业建议。读者应根据自身情况谨慎使用且应遵守《中华人民共和国网络安全法》,作者及发布平台不对因使用本文信息而导致的任何直接或间接责任或损失负责。
2. 适用性声明:文中技术内容可能不适用于所有情况或系统,在实际应用前请充分测试和评估。若因使用不当造成的任何问题,相关方不承担责任。
3. 更新声明:技术发展迅速,文章内容可能存在滞后性。读者需自行判断信息的时效性,因依据过时内容产生的后果,作者及发布平台不承担责任。
本文为 Alpha_h4ck 独立观点,未经授权禁止转载。
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee2022)
如需授权、对文章有疑问或需删除稿件,请联系 FreeBuf 客服小蜜蜂(微信:freebee2022)
被以下专辑收录,发现更多精彩内容
+ 收入我的专辑
+ 加入我的收藏
相关推荐
Tetragon:一款基于eBPF的运行时环境安全监控工具
2025-01-21
DroneXtract:一款针对无人机的网络安全数字取证工具
2025-01-21
CNAPPgoat:一款针对云环境的安全实践靶场
2025-01-21
文章目录