PE-sieve

PE-sieve

Síť PE prohledává daný proces a hledá moduly obsahující úpravy kódu v paměti.Když je nalezen, vypíše upravenou PE.Detekuje inline háčky, duté procesy, Process Doppelgänging atd. Lze použít k rozbalení malwaru.
Síť PE prohledává daný proces a hledá moduly obsahující úpravy kódu v paměti.Když je nalezen, vypíše upravenou PE.Detekuje inline háčky, duté procesy, Process Doppelgänging atd. Lze použít k rozbalení malwaru.
pe-sieve

Funkce

Alternativy PE-sieve pro všechny platformy s jakoukoli licencí

Process Dump

Process Dump

Vypíše paměťové komponenty z konkrétních procesů nebo ze všech aktuálně spuštěných procesů.Podporuje vytváření a používání databáze hash hash, takže lze přeskočit dumping všech čistých souborů, jako je kernel32.dll.