hasherezade
hasherezade की ट्रैक की गई ओपन सोर्स रिपॉजिटरी, स्टार के हिसाब से क्रमबद्ध।
- #1
दिए गए प्रोसेस को स्कैन करता है। संभावित दुर्भावनापूर्ण इम्प्लांट्स (प्रतिस्थापित/इजेक्टेड PE, शेलकोड, हुक, इन-मेमोरी पैच) की एक श्रृंखला को पहचानता है और डंप करता है।
★ 3,879+5पिछले 7 दिनों में स्टार का बदलाव - #2★ 3,790+5पिछले 7 दिनों में स्टार का बदलाव
- #3
PE को शेलकोड में बदलता है
★ 2,793+1पिछले 7 दिनों में स्टार का बदलाव - #4
सभी चल रही प्रक्रियाओं को स्कैन करता है। विभिन्न प्रकार के संभावित दुर्भावनापूर्ण इम्प्लांट्स को पहचानता है और डंप करता है।
★ 2,402+0पिछले 7 दिनों में स्टार का बदलाव - #5
Windows Malware Analysis ट्रेनिंग के लिए सामग्री (वॉल्यूम 1)
★ 2,103+1पिछले 7 दिनों में स्टार का बदलाव - #6
API कॉल्स आदि को ट्रैक करने के लिए एक Pin Tool
★ 1,695+2पिछले 7 दिनों में स्टार का बदलाव - #7
PE फ़ाइलों को लोड करने, हेरफेर करने और डंप करने के लिए एक लाइब्रेरी। यह भी देखें: https://github.com/hasherezade/libpeconv_tpl
★ 1,387+2पिछले 7 दिनों में स्टार का बदलाव - #8
EXE को DLL में बदलता है
★ 1,373-1पिछले 7 दिनों में स्टार का बदलाव - #9
PE-sieve पर आधारित डायनेमिक अनपैकर
★ 837+0पिछले 7 दिनों में स्टार का बदलाव - #10
Process Ghosting - एक PE इंजेक्शन तकनीक, जो Process Doppelgänging के समान है, लेकिन इसमें ट्रांसेक्टेड फ़ाइल के बजाय डिलीट-पेंडिंग फ़ाइल का उपयोग किया जाता है।
★ 699-1पिछले 7 दिनों में स्टार का बदलाव - #11
Portable Executable पार्सिंग लाइब्रेरी (PE-bear से)।
★ 656+0पिछले 7 दिनों में स्टार का बदलाव - #12
Transacted Hollowing - एक PE इंजेक्शन तकनीक, जो ProcessHollowing और ProcessDoppelgänging का हाइब्रिड है
★ 587+1पिछले 7 दिनों में स्टार का बदलाव