hasherezade
Repositori open source terpantau milik hasherezade, diurutkan berdasarkan bintang.
- #1
Memindai proses tertentu. Mengenali dan membuang berbagai implan yang berpotensi berbahaya (PE yang diganti/disuntikkan, shellcode, hook, patch dalam memori).
★ 3.879+5Perubahan bintang dalam 7 hari terakhir - #2★ 3.790+5Perubahan bintang dalam 7 hari terakhir
- #3
Mengonversi PE menjadi shellcode.
★ 2.793+1Perubahan bintang dalam 7 hari terakhir - #4
Memindai semua proses yang berjalan. Mengenali dan melakukan dump pada berbagai potensi implan berbahaya (PE yang diganti/diimplan, shellcode, hook, patch dalam memori).
★ 2.402+0Perubahan bintang dalam 7 hari terakhir - #5
Materi pelatihan Analisis Malware Windows (volume 1).
★ 2.103+1Perubahan bintang dalam 7 hari terakhir - #6
Pin Tool untuk melacak panggilan API dan lainnya
★ 1.695+2Perubahan bintang dalam 7 hari terakhir - #7
Sebuah pustaka untuk memuat, memanipulasi, dan membuang file PE. Lihat juga: https://github.com/hasherezade/libpeconv_tpl
★ 1.387+2Perubahan bintang dalam 7 hari terakhir - #8
Mengonversi file EXE menjadi DLL
★ 1.373-1Perubahan bintang dalam 7 hari terakhir - #9
Unpacker dinamis berbasis PE-sieve
★ 838+0Perubahan bintang dalam 7 hari terakhir - #10
Process Ghosting - teknik injeksi PE, mirip dengan Process Doppelgänging, tetapi menggunakan file tertunda-hapus (delete-pending) alih-alih file bertransaksi
★ 699-1Perubahan bintang dalam 7 hari terakhir - #11
Pustaka parsing Portable Executable (dari PE-bear)
★ 656+0Perubahan bintang dalam 7 hari terakhir - #12
Transacted Hollowing - teknik injeksi PE, hibrida antara ProcessHollowing dan ProcessDoppelgänging.
★ 587+1Perubahan bintang dalam 7 hari terakhir