hasherezade
Erfasste Open-Source-Repos von hasherezade, sortiert nach Sternen.
- #1
Scannt einen gegebenen Prozess. Erkennt und sichert eine Vielzahl potenziell schädlicher Implants (ersetzte/injizierte PEs, Shellcodes, Hooks, In-Memory-Patches).
★ 3.879+5Sterne-Änderung der letzten 7 Tage - #2★ 3.790+5Sterne-Änderung der letzten 7 Tage
- #3
Konvertiert PE in Shellcode
★ 2.793+1Sterne-Änderung der letzten 7 Tage - #4
Scannt alle laufenden Prozesse. Erkennt und speichert eine Vielzahl potenziell schädlicher Implants (ersetzte/implementierte PEs, Shellcodes, Hooks, In-Memory-Patches).
★ 2.402+0Sterne-Änderung der letzten 7 Tage - #5
Materialien für das Training zur Windows-Malware-Analyse (Band 1)
★ 2.103+1Sterne-Änderung der letzten 7 Tage - #6
Ein Pin-Tool zum Tracing von API-Aufrufen und mehr
★ 1.695+2Sterne-Änderung der letzten 7 Tage - #7
Eine Bibliothek zum Laden, Bearbeiten und Dumpen von PE-Dateien. Siehe auch: https://github.com/hasherezade/libpeconv_tpl
★ 1.387+2Sterne-Änderung der letzten 7 Tage - #8
Konvertiert eine EXE in eine DLL
★ 1.373-1Sterne-Änderung der letzten 7 Tage - #9
Dynamischer Entpacker basierend auf PE-sieve
★ 838+0Sterne-Änderung der letzten 7 Tage - #10
Process Ghosting – eine PE-Injektionstechnik, ähnlich wie Process Doppelgänging, die jedoch eine zum Löschen vorgemerkte Datei anstelle einer transaktionalen Datei verwendet
★ 699-1Sterne-Änderung der letzten 7 Tage - #11
Portable-Executable-Parsing-Bibliothek (aus PE-bear)
★ 656+0Sterne-Änderung der letzten 7 Tage - #12
Transacted Hollowing – eine PE-Injektionstechnik, eine Mischform aus ProcessHollowing und ProcessDoppelgänging
★ 587+1Sterne-Änderung der letzten 7 Tage