今日分享
AssetSpy 是一款专为红队实战设计的客户端内存扫描工具,支持UTF-8 / UTF-16 双编码识别,可通过进程名或 PID 定位目标应用,实时扫描其内存区域,精准提取出 URL 资源链接和域名信息,广泛适用于渗透测试、逆向分析、动态调试等场景中对客户端通信行为的资产还原。

核心亮点
- 多线程高性能:支持多进程并发扫描,结合 KMP 字符串搜索算法与分块优化,极大提升内存扫描效率。
- 精准内存识别:可读取并分析
MEM_PRIVATE、MEM_IMAGE、MEM_MAPPED三类内存区域,定位潜在资产位置。 - 双编码全面提取:自动识别并解析 UTF-8 / UTF-16 编码,确保不遗漏任意 URL 数据。
- URL/域名智能去重:提取的 URL 与域名自动去重,防止重复记录,提升数据质量。
- 分块扫描+页级去重:每次按 1MB 块读取,结合页级地址标记,防止重复访问内存区域。
- 关键词精准命中:支持配置关键词(如
tt.com、api.xx.com),精准提取目标资产相关链接。 - 实时监控模式:支持持续监听进程内存变化(
-t参数开启),实现资产实时捕获。 - 结果自动输出:自动将扫描结果输出至
urls.txt和domains.txt,便于后续分析或导入其他工具。 - 可视化终端输出:控制台支持彩色 Logo 与格式化结果输出,增强阅读体验与演示效果。
实时监控

简单演示

除了提取程序中已存在的 URL,AssetSpy 还支持从运行时新分配的内存区域中识别动态生成的 URL。
测试价值
- 可发现调试/测试接口、上线域名、回调地址等关键资产;
- 特别适合用于HTTPS 抓包失败、代码混淆程序加壳、动态拼接等绕过场景;
- 是常规抓包/逆向手段之外的重要辅助方法,提升资产发现的全面性。
暂不提供增强版,测试版可能有BUG,但不影响使用。
工具下载
🚀 AssetSpy 内存资产捕手
红队辅助工具,专注于扫描客户端内存并提取 URL 与域名,用于通信还原与敏感资产发现。
立即下载 AssetSpy(测试版)
评论 (0)