PE-sieve

PE-sieve

Sieť PE skenuje daný proces a hľadá moduly obsahujúce modifikácie kódu v pamäti.Ak sa nájde, vypustí modifikovanú PE.Detekuje inline háčiky, duté procesy, Process Doppelgänging atď. Môže sa použiť na rozbalenie škodlivého softvéru.
Sieť PE skenuje daný proces a hľadá moduly obsahujúce modifikácie kódu v pamäti.Ak sa nájde, vypustí modifikovanú PE.Detekuje inline háčiky, duté procesy, proces Doppelgänging atď. Môže sa použiť na rozbalenie škodlivého softvéru.
pe-sieve

Vlastnosti

Alternatívy PE-sieve pre všetky platformy s akoukoľvek licenciou

Process Dump

Process Dump

Vypíše pamäťové komponenty z konkrétnych procesov alebo zo všetkých aktuálne spustených procesov.Podporuje vytváranie a používanie databázy hash hash, takže je možné preskočiť ukladanie všetkých čistých súborov, ako je napríklad kernel32.dll.