【工具分享】AssetSpy 客户端内存资产捕手
【工具分享】AssetSpy 客户端内存资产捕手
2025-05-17 / 0 评论 / 391 阅读 / 65 点赞

【工具分享】AssetSpy 客户端内存资产捕手

发光的神
2025-05-17 / 0 评论 / 391 阅读 / 正在检测是否收录...

今日分享

AssetSpy 是一款专为红队实战设计的客户端内存扫描工具,支持UTF-8 / UTF-16 双编码识别,可通过进程名或 PID 定位目标应用,实时扫描其内存区域,精准提取出 URL 资源链接和域名信息,广泛适用于渗透测试、逆向分析、动态调试等场景中对客户端通信行为的资产还原。

marn0isl.png

核心亮点

  • 多线程高性能:支持多进程并发扫描,结合 KMP 字符串搜索算法与分块优化,极大提升内存扫描效率。
  • 精准内存识别:可读取并分析 MEM_PRIVATEMEM_IMAGEMEM_MAPPED 三类内存区域,定位潜在资产位置。
  • 双编码全面提取:自动识别并解析 UTF-8 / UTF-16 编码,确保不遗漏任意 URL 数据。
  • URL/域名智能去重:提取的 URL 与域名自动去重,防止重复记录,提升数据质量。
  • 分块扫描+页级去重:每次按 1MB 块读取,结合页级地址标记,防止重复访问内存区域。
  • 关键词精准命中:支持配置关键词(如 tt.comapi.xx.com),精准提取目标资产相关链接。
  • 实时监控模式:支持持续监听进程内存变化(-t 参数开启),实现资产实时捕获。
  • 结果自动输出:自动将扫描结果输出至 urls.txtdomains.txt,便于后续分析或导入其他工具。
  • 可视化终端输出:控制台支持彩色 Logo 与格式化结果输出,增强阅读体验与演示效果。

实时监控

marmxgow.png

简单演示

marmxqf0.png

除了提取程序中已存在的 URL,AssetSpy 还支持从运行时新分配的内存区域中识别动态生成的 URL。

测试价值

  • 可发现调试/测试接口、上线域名、回调地址等关键资产;
  • 特别适合用于HTTPS 抓包失败、代码混淆程序加壳、动态拼接等绕过场景;
  • 是常规抓包/逆向手段之外的重要辅助方法,提升资产发现的全面性。

暂不提供增强版,测试版可能有BUG,但不影响使用。

工具下载

🚀 AssetSpy 内存资产捕手

红队辅助工具,专注于扫描客户端内存并提取 URL 与域名,用于通信还原与敏感资产发现。

65

评论 (0)

取消
0:00