본문으로 건너뛰기
buildradar
Sign in
소유자 · hasherezade

hasherezade

hasherezade의 추적 중인 오픈소스 리포지토리를 스타 수 순으로 보여줘요.

리포지토리 12개
  • pe-sieve@hasherezade

    주어진 프로세스를 검사합니다. 잠재적으로 악의적인 임플란트(교체/주입된 PE, 셸코드, 훅, 메모리 내 패치)를 인식하고 덤프합니다.

    3,879+5최근 7일 스타 변화
  • pe-bear@hasherezade

    사용하기 쉬운 GUI를 제공하는 Portable Executable 리버싱 도구

    3,790+5최근 7일 스타 변화
  • pe_to_shellcode@hasherezade

    PE를 셸코드로 변환

    2,793+1최근 7일 스타 변화
  • hollows_hunter@hasherezade

    실행 중인 모든 프로세스를 검사합니다. 잠재적으로 악의적인 다양한 임플란트(교체/이식된 PE, 셸코드, 훅, 메모리 내 패치)를 인식하고 덤프합니다.

    2,402+0최근 7일 스타 변화
  • malware_training_vol1@hasherezade

    Windows 악성코드 분석 트레이닝 자료 (1권)

    2,103+1최근 7일 스타 변화
  • tiny_tracer@hasherezade

    API 호출 등을 추적하기 위한 Pin Tool

    1,695+2최근 7일 스타 변화
  • libpeconv@hasherezade

    PE 파일을 로드, 조작 및 덤프하기 위한 라이브러리. 참고: https://github.com/hasherezade/libpeconv_tpl

    1,387+2최근 7일 스타 변화
  • exe_to_dll@hasherezade

    EXE를 DLL로 변환합니다

    1,373-1최근 7일 스타 변화
  • mal_unpack@hasherezade

    PE-sieve 기반의 동적 언패커

    838+1최근 7일 스타 변화
  • process_ghosting@hasherezade

    Process Ghosting - Process Doppelgänging과 유사하지만 트랜잭션 파일 대신 삭제 대기 중인 파일을 사용하는 PE 인젝션 기술

    699-1최근 7일 스타 변화
  • bearparser@hasherezade

    Portable Executable 파싱 라이브러리 (PE-bear 기반)

    656+0최근 7일 스타 변화
  • Transacted Hollowing - ProcessHollowing과 ProcessDoppelgänging의 하이브리드 형태인 PE 인젝션 기법

    587+1최근 7일 스타 변화
← 소유자 랭킹으로