PE-sieve

PE-sieve

PE-elek, bellek içi kod değişiklikleri içeren modülleri arayarak belirli bir işlemi tarar.Bulunduğunda, modifiye edilmiş PE'yi boşaltır.Satır içi kancaları, içi boş işlemleri, İşlem Doppelgänging'i algılar. Kötü amaçlı yazılımları açmak için kullanılabilir.
PE-elek, bellek içi kod değişiklikleri içeren modülleri arayarak belirli bir işlemi tarar.Bulunduğunda, modifiye edilmiş PE'yi boşaltır.Satır içi kancaları, içi boş işlemleri, İşlem Doppelgänging'i algılar. Kötü amaçlı yazılımları açmak için kullanılabilir.
pe-sieve

Özellikleri

Herhangi bir lisansa sahip tüm platformlar için PE-sieve'a alternatifler

Process Dump

Process Dump

Bellek bileşenlerini belirli işlemlerden veya çalışmakta olan tüm işlemlerden alır.Temiz karma veritabanının oluşturulmasını ve kullanılmasını destekler, böylece kernel32.dll gibi tüm temiz dosyaların dökümü atlanabilir.