Pe-Sieve - يعترف ويغمر مجموعة متنوعة من يزرع ضارة (المسكنات المحسنة / المحقونة ، ورموز القشرة ، خطافات ، بقع الذاكرة)
PE-sieve أداة خفيفة الوزن تساعد على اكتشاف البرامج الضارة التي تعمل على النظام ، بالإضافة إلى جمع المواد الخبيثة المحتملة لإجراء المزيد من التحليل. يميز ويغمر مجموعة متنوعة من عمليات الزرع داخل العملية التي تم مسحها ضوئيًا: PEs و / أو shellcodes / hooks وغيرها من بقع الذاكرة الداخلية التي تم استبدالها / حقنها.
يكتشف خطاطيف مضمنة ، عملية تجويف ، عملية Doppelgänging ، حقن DLL عاكس ، إلخ.
يستخدم المكتبة: https://github.com/hasherezade/libpeconv.git
استنساخ:
استخدام استنساخ عودي للحصول على repo مع subdule:
git clone --recursive https://github.com/hasherezade/pe-sieve.git
أحدث الإصدارات *:
Commentaires
Enregistrer un commentaire