hasherezade
Repositorios de código abierto monitorizados de hasherezade, ordenados por estrellas.
- #1
Analiza un proceso dado. Reconoce y extrae una variedad de implantes potencialmente maliciosos (PEs reemplazados/inyectados, shellcodes, hooks, parches en memoria).
★ 3879+5Variación de estrellas de los últimos 7 días - #2
Herramienta de ingeniería inversa para Portable Executable con una interfaz gráfica amigable
★ 3790+5Variación de estrellas de los últimos 7 días - #3
Convierte archivos PE en un shellcode
★ 2793+1Variación de estrellas de los últimos 7 días - #4
Escanea todos los procesos en ejecución. Reconoce y vuelca una variedad de implantes potencialmente maliciosos (PEs reemplazados/implantados, shellcodes, hooks, parches en memoria).
★ 2402+0Variación de estrellas de los últimos 7 días - #5
Materiales para la capacitación en análisis de malware en Windows (volumen 1)
★ 2103+1Variación de estrellas de los últimos 7 días - #6
Una herramienta Pin para el rastreo de llamadas a API y funciones similares.
★ 1695+2Variación de estrellas de los últimos 7 días - #7
Una librería para cargar, manipular y volcar archivos PE. Ver también: https://github.com/hasherezade/libpeconv_tpl
★ 1387+2Variación de estrellas de los últimos 7 días - #8
Convierte un EXE en DLL
★ 1373-1Variación de estrellas de los últimos 7 días - #9
Desempaquetador dinámico basado en PE-sieve.
★ 837+0Variación de estrellas de los últimos 7 días - #10
Process Ghosting: una técnica de inyección PE similar a Process Doppelgänging, pero que utiliza un archivo pendiente de eliminación en lugar de uno transaccionado.
★ 699-1Variación de estrellas de los últimos 7 días - #11
Biblioteca de análisis de ejecutables portables (de PE-bear).
★ 656+0Variación de estrellas de los últimos 7 días - #12
Transacted Hollowing: una técnica de inyección de PE, híbrida entre ProcessHollowing y ProcessDoppelgänging.
★ 587+1Variación de estrellas de los últimos 7 días