Сейчас на форуме: bartolomeo, -Sanchez-, morgot, sashalogout (+5 невидимых) |
eXeL@B —› Софт, инструменты —› PE-sieve |
Посл.ответ | Сообщение |
|
Создано: 17 августа 2019 22:24 · Поправил: plutos · Личное сообщение · #1 Recognizes and dumps variety of implants within the scanned process: replaced/injected PEs, shellcodes, hooks, and other in-memory patches. Detects inline hooks, Process Hollowing, Process Doppelgänging, Reflective DLL Injection, etc. ----- Give me a HANDLE and I will move the Earth. | Сообщение посчитали полезным: icerix, Lambda, Crawler |
|
Создано: 04 сентября 2019 21:35 · Личное сообщение · #2 |
|
Создано: 04 сентября 2019 22:57 · Поправил: plutos · Личное сообщение · #3 ajax пишет: а где же репозиторий pe-bear? WARNING: PE-bear is not open source - you will find here the builds only. Yet, the PE parser from PE-bear is open source and available here: ----- Give me a HANDLE and I will move the Earth. | Сообщение посчитали полезным: ajax |
|
Создано: 11 марта 2020 01:47 · Личное сообщение · #4 PE-sieve is a tool that helps to detect malware running on the system, as well as to collect the potentially malicious material for further analysis. Recognizes and dumps variety of implants within the scanned process: replaced/injected PEs, shellcodes, hooks, and other in-memory patches. Detects inline hooks, Process Hollowing, Process Doppelgänging, Reflective DLL Injection, etc. Обновился до ----- Give me a HANDLE and I will move the Earth. |
|
Создано: 18 июня 2020 02:54 · Поправил: plutos · Личное сообщение · #5 Обновился до And ----- Give me a HANDLE and I will move the Earth. |
eXeL@B —› Софт, инструменты —› PE-sieve |