hasherezade
Repositórios de código aberto acompanhados de hasherezade, ordenados por estrelas.
- #1
Analisa um processo específico. Reconhece e despeja uma variedade de implantes potencialmente maliciosos (PEs substituídos/injetados, shellcodes, hooks, patches em memória).
★ 3.879+5Variação de estrelas nos últimos 7 dias - #2
Ferramenta de engenharia reversa de executáveis portáteis com uma interface gráfica amigável.
★ 3.790+5Variação de estrelas nos últimos 7 dias - #3
Converte arquivos PE em shellcode
★ 2.793+1Variação de estrelas nos últimos 7 dias - #4
Analisa todos os processos em execução. Reconhece e despeja uma variedade de implantes potencialmente maliciosos (PEs substituídos/implantados, shellcodes, hooks, patches em memória).
★ 2.402+0Variação de estrelas nos últimos 7 dias - #5
Materiais para treinamento de análise de malware no Windows (volume 1).
★ 2.103+1Variação de estrelas nos últimos 7 dias - #6
Uma ferramenta Pin para rastreamento de chamadas de API, entre outros.
★ 1.695+2Variação de estrelas nos últimos 7 dias - #7
Uma biblioteca para carregar, manipular e despejar arquivos PE. Veja também: https://github.com/hasherezade/libpeconv_tpl
★ 1.387+2Variação de estrelas nos últimos 7 dias - #8
Converte um EXE em DLL
★ 1.373-1Variação de estrelas nos últimos 7 dias - #9
Desempacotador dinâmico baseado no PE-sieve
★ 838+0Variação de estrelas nos últimos 7 dias - #10
Process Ghosting - uma técnica de injeção de PE, semelhante ao Process Doppelgänging, mas usando um arquivo pendente de exclusão em vez de um arquivo transacionado
★ 699-1Variação de estrelas nos últimos 7 dias - #11
Biblioteca de análise de Portable Executable (do PE-bear)
★ 656+0Variação de estrelas nos últimos 7 dias - #12
Transacted Hollowing - uma técnica de injeção PE, híbrida entre ProcessHollowing e ProcessDoppelgänging
★ 587+1Variação de estrelas nos últimos 7 dias