PE-sieve

PE-sieve

A peneira PE examina um determinado processo, procurando os módulos que contêm modificações de código na memória.Quando encontrado, despeja o PE modificado.Detecta ganchos em linha, processos ocos, Doppelgänging de processos, etc. Pode ser usado para descompactar malware.
A peneira PE examina um determinado processo, procurando os módulos que contêm modificações de código na memória.Quando encontrado, despeja o PE modificado.Detecta ganchos em linha, processos ocos, Doppelgänging de processos etc. Pode ser usado para descompactar malware.
pe-sieve

Local na rede Internet:

Recursos

Alternativas ao PE-sieve para todas as plataformas com licença de código aberto