PE-sieve

PE-sieve

PE-sigte scanner en given proces ved at søge efter modulerne, der indeholder modifikationer i hukommelseskoden.Når det findes, dumpes det den ændrede PE.Registrerer inline kroge, hule processer, Process Doppelgänging osv. Kan bruges til udpakning af malware.
PE-sigte scanner en given proces ved at søge efter modulerne, der indeholder modifikationer i hukommelseskoden.Når det findes, dumpes det den ændrede PE.Registrerer inline kroge, hule processer, Process Doppelgänging osv. Kan bruges til udpakning af malware.
pe-sieve

Funktioner

Alternativer til PE-sieve for alle platforme med kommerciel licens