PE-sieve

PE-sieve

Sieť PE skenuje daný proces a hľadá moduly obsahujúce modifikácie kódu v pamäti.Ak sa nájde, vypustí modifikovanú PE.Detekuje inline háčiky, duté procesy, Process Doppelgänging atď. Môže sa použiť na rozbalenie škodlivého softvéru.
Sieť PE skenuje daný proces a hľadá moduly obsahujúce modifikácie kódu v pamäti.Ak sa nájde, vypustí modifikovanú PE.Detekuje inline háčiky, duté procesy, proces Doppelgänging atď. Môže sa použiť na rozbalenie škodlivého softvéru.
pe-sieve

Vlastnosti

Alternatívy programu PE-sieve pre Windows s komerčnou licenciou