hasherezade
Dépôts open source suivis de hasherezade, triés par étoiles.
- #1
Analyse un processus donné. Identifie et extrait divers implants potentiellement malveillants (PE remplacés/injectés, shellcodes, hooks, patchs en mémoire).
★ 3 879+5Évolution des étoiles sur les 7 derniers jours - #2
Outil de rétro-ingénierie pour exécutables portables avec une interface graphique conviviale.
★ 3 790+5Évolution des étoiles sur les 7 derniers jours - #3
Convertit un fichier PE en shellcode.
★ 2 793+1Évolution des étoiles sur les 7 derniers jours - #4
Analyse tous les processus en cours. Identifie et extrait divers implants potentiellement malveillants (PE remplacés/implantés, shellcodes, hooks, correctifs en mémoire).
★ 2 402+0Évolution des étoiles sur les 7 derniers jours - #5
Matériel de formation pour l'analyse de logiciels malveillants sous Windows (volume 1)
★ 2 103+1Évolution des étoiles sur les 7 derniers jours - #6
Un outil Pin pour le traçage d'appels API et plus encore
★ 1 695+2Évolution des étoiles sur les 7 derniers jours - #7
Une bibliothèque pour charger, manipuler et dumper des fichiers PE. Voir aussi : https://github.com/hasherezade/libpeconv_tpl
★ 1 387+2Évolution des étoiles sur les 7 derniers jours - #8
Convertit un fichier EXE en DLL.
★ 1 373-1Évolution des étoiles sur les 7 derniers jours - #9
Dépaqueteur dynamique basé sur PE-sieve
★ 838+0Évolution des étoiles sur les 7 derniers jours - #10
Process Ghosting - une technique d'injection PE, similaire à Process Doppelgänging, mais utilisant un fichier en attente de suppression au lieu d'un fichier transactionnel
★ 699-1Évolution des étoiles sur les 7 derniers jours - #11
Bibliothèque d'analyse de Portable Executable (de PE-bear)
★ 656+0Évolution des étoiles sur les 7 derniers jours - #12
Transacted Hollowing - une technique d'injection PE, hybride entre ProcessHollowing et ProcessDoppelgänging
★ 587+1Évolution des étoiles sur les 7 derniers jours