PE-sieve

PE-sieve

PE-sito skenira zadani postupak, tražeći module koji sadrže modifikacije u memorijskom kodu.Kad se nađe, izbacuje modificirani PE.Otkriva umetke u obliku kuka, izdubljene procese, procese doppelgänging itd. Može se koristiti za raspakiranje zlonamjernog softvera.
PE-sito skenira zadani postupak, tražeći module koji sadrže modifikacije u memorijskom kodu.Kad se nađe, izbacuje modificirani PE.Otkriva umetke u obliku kuka, izdubljene procese, obradu procesa itd. Može se koristiti za raspakiranje zlonamjernog softvera.
pe-sieve

Značajke

Alternativa PE-sieveu za sve platforme s licencom otvorenog koda