PE-sieve

PE-sieve

Sieť PE skenuje daný proces a hľadá moduly obsahujúce modifikácie kódu v pamäti.Ak sa nájde, vypustí modifikovanú PE.Detekuje inline háčiky, duté procesy, Process Doppelgänging atď. Môže sa použiť na rozbalenie škodlivého softvéru.
Sieť PE skenuje daný proces a hľadá moduly obsahujúce modifikácie kódu v pamäti.Ak sa nájde, vypustí modifikovanú PE.Detekuje inline háčiky, duté procesy, proces Doppelgänging atď. Môže sa použiť na rozbalenie škodlivého softvéru.
pe-sieve

Vlastnosti

Alternatívy k službe PE-sieve pre všetky platformy s licenciou s otvoreným zdrojom