Saltar al contenido principal
buildradar
Sign in
Propietario · hasherezade

hasherezade

Repositorios de código abierto monitorizados de hasherezade, ordenados por estrellas.

12 repositorios
  • pe-sieve@hasherezade

    Analiza un proceso dado. Reconoce y extrae una variedad de implantes potencialmente maliciosos (PEs reemplazados/inyectados, shellcodes, hooks, parches en memoria).

    3879+5Variación de estrellas de los últimos 7 días
  • pe-bear@hasherezade

    Herramienta de ingeniería inversa para Portable Executable con una interfaz gráfica amigable

    3790+5Variación de estrellas de los últimos 7 días
  • pe_to_shellcode@hasherezade

    Convierte archivos PE en un shellcode

    2793+1Variación de estrellas de los últimos 7 días
  • hollows_hunter@hasherezade

    Escanea todos los procesos en ejecución. Reconoce y vuelca una variedad de implantes potencialmente maliciosos (PEs reemplazados/implantados, shellcodes, hooks, parches en memoria).

    2402+0Variación de estrellas de los últimos 7 días
  • malware_training_vol1@hasherezade

    Materiales para la capacitación en análisis de malware en Windows (volumen 1)

    2103+1Variación de estrellas de los últimos 7 días
  • tiny_tracer@hasherezade

    Una herramienta Pin para el rastreo de llamadas a API y funciones similares.

    1695+2Variación de estrellas de los últimos 7 días
  • libpeconv@hasherezade

    Una librería para cargar, manipular y volcar archivos PE. Ver también: https://github.com/hasherezade/libpeconv_tpl

    1387+2Variación de estrellas de los últimos 7 días
  • exe_to_dll@hasherezade

    Convierte un EXE en DLL

    1373-1Variación de estrellas de los últimos 7 días
  • mal_unpack@hasherezade

    Desempaquetador dinámico basado en PE-sieve.

    837+0Variación de estrellas de los últimos 7 días
  • process_ghosting@hasherezade

    Process Ghosting: una técnica de inyección PE similar a Process Doppelgänging, pero que utiliza un archivo pendiente de eliminación en lugar de uno transaccionado.

    699-1Variación de estrellas de los últimos 7 días
  • bearparser@hasherezade

    Biblioteca de análisis de ejecutables portables (de PE-bear).

    656+0Variación de estrellas de los últimos 7 días
  • Transacted Hollowing: una técnica de inyección de PE, híbrida entre ProcessHollowing y ProcessDoppelgänging.

    587+1Variación de estrellas de los últimos 7 días
← Volver al ranking de propietarios