PE-sieve

PE-sieve

PE-elek, bellek içi kod değişiklikleri içeren modülleri arayarak belirli bir işlemi tarar.Bulunduğunda, modifiye edilmiş PE'yi boşaltır.Satır içi kancaları, içi boş işlemleri, İşlem Doppelgänging'i algılar. Kötü amaçlı yazılımları açmak için kullanılabilir.
PE-elek, bellek içi kod değişiklikleri içeren modülleri arayarak belirli bir işlemi tarar.Bulunduğunda, modifiye edilmiş PE'yi boşaltır.Satır içi kancaları, içi boş işlemleri, İşlem Doppelgänging'i algılar. Kötü amaçlı yazılımları açmak için kullanılabilir.

Özellikleri

Herhangi bir lisansa sahip tüm platformlar için PE-sieve'a alternatifler

Process Dump

Process Dump

Bellek bileşenlerini belirli işlemlerden veya çalışmakta olan tüm işlemlerden alır.Temiz karma veritabanının oluşturulmasını ve kullanılmasını destekler, böylece kernel32.dll gibi tüm temiz dosyaların dökümü atlanabilir.