HACKER ANGELWHITE GALC

miércoles, 3 de junio de 2020

pe-sieve

Escanea un proceso dado. Reconoce y descarga una variedad de implantes potencialmente maliciosos (PE reemplazados / inyectados, códigos de shell, ganchos, parches en memoria). 

Tamiz de PE
Estado de construcción Licencia Lanzamiento de GitHub Todos los lanzamientos de Github URL de Twitter
PE-sieve es una herramienta liviana que ayuda a detectar malware que se ejecuta en el sistema, así como a recopilar material potencialmente malicioso para su posterior análisis. Reconoce y descarga una variedad de implantes dentro del proceso de escaneado: PE reemplazados / inyectados, códigos de shell, ganchos y otros parches en memoria. 
Detecta ganchos en línea, huecos de procesos, procesos de duplicación de procesos, inyección reflexiva de DLL, etc.

Clon:

Use un clon recursivo para obtener el repositorio junto con el submódulo:
git clone --recursive https://github.com/hasherezade/pe-sieve.git

Últimas construcciones *:

* esas versiones están disponibles para prueba y pueden estar por delante de la versión oficial :

Lee mas:



logo de Baran Pirinçal

No hay comentarios:

Publicar un comentario