hasherezade
Các kho mã nguồn mở đang theo dõi của hasherezade, sắp xếp theo số sao.
- #1
Quét một tiến trình chỉ định. Nhận diện và kết xuất nhiều loại phần mềm độc hại tiềm ẩn (PE bị thay thế/tiêm nhiễm, shellcode, hook, bản vá trong bộ nhớ).
★ 3.879+5Thay đổi số sao trong 7 ngày qua - #2★ 3.790+5Thay đổi số sao trong 7 ngày qua
- #3
Chuyển đổi file PE thành shellcode
★ 2.793+1Thay đổi số sao trong 7 ngày qua - #4
Quét tất cả các tiến trình đang chạy. Nhận diện và kết xuất nhiều loại phần độc hại tiềm ẩn (PE bị thay thế/cài cắm, shellcode, hook, bản vá trong bộ nhớ).
★ 2.402+0Thay đổi số sao trong 7 ngày qua - #5
Tài liệu đào tạo Phân tích Mã độc Windows (tập 1)
★ 2.103+1Thay đổi số sao trong 7 ngày qua - #6
Một Pin Tool để theo dõi các lệnh gọi API, v.v.
★ 1.695+2Thay đổi số sao trong 7 ngày qua - #7
Thư viện tải, thao tác và kết xuất file PE. Xem thêm: https://github.com/hasherezade/libpeconv_tpl
★ 1.387+2Thay đổi số sao trong 7 ngày qua - #8
Chuyển đổi tệp EXE thành DLL
★ 1.373-1Thay đổi số sao trong 7 ngày qua - #9
Công cụ giải nén động dựa trên PE-sieve.
★ 838+1Thay đổi số sao trong 7 ngày qua - #10
Process Ghosting - một kỹ thuật tiêm PE, tương tự như Process Doppelgänging, nhưng sử dụng tệp đang chờ xóa thay vì tệp giao dịch
★ 699-1Thay đổi số sao trong 7 ngày qua - #11
Thư viện phân tích Portable Executable (từ PE-bear).
★ 656+0Thay đổi số sao trong 7 ngày qua - #12
Transacted Hollowing - một kỹ thuật chèn PE, kết hợp giữa ProcessHollowing và ProcessDoppelgänging
★ 587+1Thay đổi số sao trong 7 ngày qua