0
PE-sieve
Sieť PE skenuje daný proces a hľadá moduly obsahujúce modifikácie kódu v pamäti.Ak sa nájde, vypustí modifikovanú PE.Detekuje inline háčiky, duté procesy, Process Doppelgänging atď. Môže sa použiť na rozbalenie škodlivého softvéru.
- Bezplatná
- Windows
Sieť PE skenuje daný proces a hľadá moduly obsahujúce modifikácie kódu v pamäti.Ak sa nájde, vypustí modifikovanú PE.Detekuje inline háčiky, duté procesy, proces Doppelgänging atď. Môže sa použiť na rozbalenie škodlivého softvéru.
pe-sieve