Aller au contenu principal
buildradar
Sign in
Propriétaire · hasherezade

hasherezade

Dépôts open source suivis de hasherezade, triés par étoiles.

12 dépôts
  • pe-sieve@hasherezade

    Analyse un processus donné. Identifie et extrait divers implants potentiellement malveillants (PE remplacés/injectés, shellcodes, hooks, patchs en mémoire).

    3 879+5Évolution des étoiles sur les 7 derniers jours
  • pe-bear@hasherezade

    Outil de rétro-ingénierie pour exécutables portables avec une interface graphique conviviale.

    3 790+5Évolution des étoiles sur les 7 derniers jours
  • pe_to_shellcode@hasherezade

    Convertit un fichier PE en shellcode.

    2 793+1Évolution des étoiles sur les 7 derniers jours
  • hollows_hunter@hasherezade

    Analyse tous les processus en cours. Identifie et extrait divers implants potentiellement malveillants (PE remplacés/implantés, shellcodes, hooks, correctifs en mémoire).

    2 402+0Évolution des étoiles sur les 7 derniers jours
  • malware_training_vol1@hasherezade

    Matériel de formation pour l'analyse de logiciels malveillants sous Windows (volume 1)

    2 103+1Évolution des étoiles sur les 7 derniers jours
  • tiny_tracer@hasherezade

    Un outil Pin pour le traçage d'appels API et plus encore

    1 695+2Évolution des étoiles sur les 7 derniers jours
  • libpeconv@hasherezade

    Une bibliothèque pour charger, manipuler et dumper des fichiers PE. Voir aussi : https://github.com/hasherezade/libpeconv_tpl

    1 387+2Évolution des étoiles sur les 7 derniers jours
  • exe_to_dll@hasherezade

    Convertit un fichier EXE en DLL.

    1 373-1Évolution des étoiles sur les 7 derniers jours
  • mal_unpack@hasherezade

    Dépaqueteur dynamique basé sur PE-sieve

    838+0Évolution des étoiles sur les 7 derniers jours
  • process_ghosting@hasherezade

    Process Ghosting - une technique d'injection PE, similaire à Process Doppelgänging, mais utilisant un fichier en attente de suppression au lieu d'un fichier transactionnel

    699-1Évolution des étoiles sur les 7 derniers jours
  • bearparser@hasherezade

    Bibliothèque d'analyse de Portable Executable (de PE-bear)

    656+0Évolution des étoiles sur les 7 derniers jours
  • Transacted Hollowing - une technique d'injection PE, hybride entre ProcessHollowing et ProcessDoppelgänging

    587+1Évolution des étoiles sur les 7 derniers jours
← Retour au classement des propriétaires