9 रिपॉजिटरी
Tools that use predefined data structures to format and export raw memory regions.
Distinct from Binary Memory Dumping: Distinct from raw binary dumping: uses Python ctypes to apply structure and formatting to the dump.
Explore 9 awesome GitHub repositories matching operating systems & systems programming · Structured Memory Dumping. Refine with filters or upvote what's useful.
GEF is a Python-based extension for GDB that serves as a framework for binary analysis, exploit development, and low-level debugging. It functions as a dynamic analysis extension designed to assist in reverse engineering workflows and malware analysis by enhancing the debugger's ability to inspect process state and memory. The project is distinguished by its specialized heap analysis tools, which allow for the inspection of glibc heap arenas, bins, and chunks to detect memory corruption. It also provides a dedicated toolkit for exploit development, including cyclic pattern generation for offs
Applies Python ctypes structures to memory addresses to dump and edit formatted binary data.
gops सक्रिय Go एप्लिकेशनों की रनटाइम स्थिति की निगरानी, प्रोफाइलिंग और प्रबंधन के लिए एक कमांड-लाइन डायग्नोस्टिक टूलसेट है। यह एक रनटाइम डायग्नोस्टिक टूल के रूप में कार्य करता है जो मेमोरी का विश्लेषण करने, प्रदर्शन को प्रोफाइल करने और चल रही प्रक्रियाओं के स्वास्थ्य की निगरानी करने के लिए एक केंद्रित इंटरफेस प्रदान करता है। यह टूल विशेष यूटिलिटीज का एक सेट प्रदान करता है जिसमें CPU और हीप प्रोफाइल कैप्चर करने के लिए एक प्रदर्शन प्रोफाइलर, लीक की पहचान करने और गारबेज कलेक्शन को ट्रिगर करने के लिए एक मेमोरी एनालाइज़र, और चल रही बाइनरीज़ की खोज करने और प्रक्रिया पदानुक्रमों की कल्पना करने के लिए एक प्रोसेस मॉनिटर शामिल है। यह प्रोजेक्ट डायग्नोस्टिक क्षमताओं की एक विस्तृत श्रृंखला को कवर करता है, जिसमें रनटाइम निष्पादन ट्रेसिंग, स्टैक ट्रेस कैप्चर और संसाधन उपयोग सैंपलिंग शामिल है। इसमें प्रक्रिया मेटाडेटा निरीक्षण, बाइनरी पथ रिज़ॉल्यूशन, और थ्रेड काउंट और मेमोरी आँकड़ों जैसे रनटाइम मेट्रिक्स की निगरानी के लिए सिस्टम यूटिलिटीज भी शामिल हैं।
Reports current Go memory and runtime statistics, including active concurrent execution threads, to assess resource allocation.
This project is a comprehensive Android reverse engineering suite that functions as a decompiler, bytecode deobfuscator, and malware analysis tool. It is designed to convert APK, DEX, and OAT binaries into human-readable source code using a native implementation that does not require a Java Virtual Machine. The platform is distinguished by its integration with Frida for dynamic analysis, allowing users to hook methods, inject custom JavaScript, and dump device memory in real time. It also features specialized security engines, including a taint propagation engine and a stack-state machine, to
Extracts active modules from a running process's memory to recover the original binary code.
यह प्रोजेक्ट एक रेड टीमिंग नॉलेज बेस और ऑफेंसिव सिक्योरिटी प्लेबुक है जिसे एडवर्सरी व्यवहार का अनुकरण (simulate) करने के लिए डिज़ाइन किया गया है। यह रेड टीम ऑपरेशंस को निष्पादित करने के लिए तकनीकी गाइड और टैक्टिक्स का एक व्यापक संग्रह है। यह रिपॉजिटरी Active Directory एक्सप्लॉइटेशन के लिए विस्तृत निर्देश प्रदान करती है, जिसमें Kerberos दुरुपयोग और डोमेन प्रिविलेज एस्केलेशन शामिल है। यह API अनहुकिंग और पेलोड ऑब्फस्केशन के माध्यम से डिफेंस इवेजन, और कर्नल ऑब्जेक्ट्स व सिस्टम मेमोरी के हेरफेर से जुड़े Windows इंटरनल्स रिसर्च को कवर करती है। इसकी क्षमताएं नेटवर्क पेनेट्रेशन टेस्टिंग, मैलवेयर विश्लेषण और इंजीनियरिंग, और ऑफेंसिव सिक्योरिटी इंफ्रास्ट्रक्चर की तैनाती तक फैली हुई हैं। इसमें एंटरप्राइज एनवायरनमेंट में लेटरल मूवमेंट, पर्सिस्टेंस, और डेटा एक्सफिल्ट्रेशन के तरीके भी शामिल हैं।
Provides methods for extracting plaintext passwords and hashes directly from active process memory.
Meltdown is a set of software utilities designed to bypass kernel address randomization and dump physical memory to exploit hardware-level security vulnerabilities. It serves as a proof of concept for the Meltdown hardware vulnerability, enabling the reading of protected kernel memory on affected processors. The tool provides capabilities to identify the secret randomization offset of the direct physical map to locate kernel memory. It also includes functionality to export large segments of physical memory into hexdump format for the recovery of sensitive strings and passwords. The project c
Exports large segments of physical memory into hexdump format for the recovery of strings and passwords.
MimiPenguin एक Linux मेमोरी क्रेडेंशियल एक्सट्रैक्टर और पासवर्ड रिकवरी टूल है जिसे सक्रिय प्रक्रिया मेमोरी से क्लियरटेक्स्ट उपयोगकर्ता लॉगिन पासवर्ड को अलग करने और पुनः प्राप्त करने के लिए डिज़ाइन किया गया है। यह सुरक्षा आकलन के दौरान डेस्कटॉप उपयोगकर्ता सत्रों से संवेदनशील क्रेडेंशियल्स निकालने के लिए एक पोस्ट-एक्सप्लॉइटेशन उपयोगिता के रूप में कार्य करता है। टूल क्रेडेंशियल्स की पहचान और अलगाव करने के लिए सिस्टम प्रक्रिया मेमोरी का विश्लेषण करके Linux मेमोरी फॉरेंसिक करता है। इसका उपयोग सुरक्षा पेनेट्रेशन टेस्टिंग और मेमोरी-आधारित हमलों से जुड़े जोखिमों का मूल्यांकन करने, साथ ही स्थानीय विशेषाधिकार वृद्धि के लिए परीक्षण करने के लिए किया जाता है। सिस्टम चल रही प्रक्रियाओं की वर्चुअल मेमोरी को डंप करके उपयोगकर्ता-सत्र मेमोरी को लक्षित करता है। यह बाइनरी डेटा से संभावित पासवर्ड को अलग करने के लिए पैटर्न-आधारित मेमोरी स्कैनिंग, ह्यूरिस्टिक पासवर्ड पहचान और क्लियरटेक्स्ट क्रेडेंशियल अलगाव का उपयोग करता है।
Extracts sensitive credentials from active process memory using specialized loaders.
x-cmd is an AI agent orchestrator, cloud infrastructure CLI, and cross-platform package manager that provides an enhanced POSIX shell toolkit. It integrates large language models directly into the terminal for chatting, code generation, and the execution of agentic workflows, while offering a framework for building interactive terminal user interface components. The project distinguishes itself by deploying containerized AI agents within isolated sandboxes, provisioning them with specialized skills and headless browser automation capabilities. It further streamlines development through a unif
Converts system memory statistics into structured formats for programmatic use.
BloodHound is an identity risk management platform and graph-based attack path analyzer used to map identity relationships and permissions in Active Directory. It functions as a security tool for auditing directory services, uncovering unintended privilege relationships, and visualizing sequences of permissions that can lead to domain compromise. The project differentiates itself as a comprehensive adversary emulation framework that coordinates remote agents and executes post-exploitation commands. It includes a reverse proxy for bypassing multi-factor authentication via real-time session hij
Extracts credentials and sensitive data from active process memory using in-memory loaders.
Mimikatz is a Windows post-exploitation framework designed for extracting plaintext passwords, hashes, PIN codes, and security tokens from system memory and the registry. It functions as a credential extraction tool that targets the Local Security Authority Subsystem Service to retrieve cached credentials and sensitive account data. The project provides specialized capabilities for Active Directory penetration testing, including the simulation of domain controllers to replicate directory secrets. It features a Kerberos ticket manipulator capable of exporting, injecting, and forging authentica
Reads process memory directly to extract sensitive credentials stored by the local security authority.