Dismember — ваш швейцарский нож для анализа памяти в Linux

29 июл 2025

Репозиторий давно не обновлялся

Последнее обновление было 4 года назад.

674
49
7
4 года

Когда в последний раз вы задумывались о том, какие секреты хранятся в памяти ваших процессов? А ведь там могут оказаться пароли, токены API и другие чувствительные данные. Именно для таких случаев создан Dismember — инструмент, превращающий анализ памяти из рутинной задачи в увлекательное исследование.

Что скрывает ваша память?

Dismember — это CLI-утилита для Linux, написанная на Go, которая позволяет «покопаться» в памяти процессов. Автор проекта, Лиам Галвин, создал его после бессонной ночи, проведенной за чтением man-страниц о /proc. Результат — удобный инструмент, который:

  • Ищет секреты в памяти по шаблонам
  • Позволяет анализировать отдельные процессы
  • Предоставляет полезную информацию о работе системы

Демонстрация работы Dismember

Основные возможности

1. Поиск секретов в памяти

С командой scan Dismember автоматически проверяет память на наличие:

  • API-токенов
  • Учетных данных
  • Других распространенных типов секретных данных
dismember scan

2. Гибкий поиск по регулярным выражениям

Нужно найти что-то специфическое? Команда grep позволяет искать произвольные шаблоны:

Реклама
# Поиск GitHub токена во всех процессах
dismember grep 'gh[pousr]_[0-9a-zA-Z]{36}'

3. Управление процессами

Dismember — это не только анализ памяти, но и:

  • Дерево процессов (tree)
  • Информация о процессе (info)
  • Управление процессами (kill, suspend, resume)

Технические детали

Под капотом Dismember работает с /proc — виртуальной файловой системой Linux, содержащей информацию о процессах. Основные преимущества:

  • Написан на Go — легко развернуть
  • MIT лицензия — можно использовать в коммерческих проектах
  • Простая установка — достаточно скачать бинарный файл

Когда Dismember особенно полезен

  1. Анализ утечек памяти — находите случайно оставленные секреты
  2. Отладка приложений — смотрите, что на самом деле хранится в памяти
  3. CTF-соревнования — ищите флаги в памяти процессов
  4. Администрирование серверов — анализируйте подозрительные процессы

Вывод: стоит ли пробовать?

Dismember — это тот инструмент, о котором вы не знали, что он вам нужен. Особенно он понравится:

  • Разработчикам, работающим с чувствительными данными
  • Администраторам Linux-систем
  • Участникам CTF-соревнований
  • Всем, кому интересно, как работает память в Linux

Проект активно развивается и уже собрал более 650 звёзд на GitHub. А учитывая историю его создания (бессонная ночь и man-страницы), можно ожидать ещё много интересных возможностей в будущем.

Хотите узнать, какие секреты хранят ваши процессы? Dismember уже ждёт вас в репозитории на GitHub.

🍪 Мы используем файлы cookie и сервис аналитики Яндекс.Метрика, чтобы сайт работал лучше. Продолжая пользоваться devtrends.ru, вы соглашаетесь с обработкой данных согласно Политике конфиденциальности.