
أداة كشف خفية في الذاكرة تحدد process hollowing و module stomping و unbacked executable regions وهياكل CONTEXT الشاذة للدفاع عن نقاط النهاية والتحليل الجنائي.

مشروع بحثي صغير لاكتشاف أنواع مختلفة من تقنيات التخفي في الذاكرة.
قم بتنزيل أحدث إصدار هنا.
يدعم الإصدار الحالي عمليات الكشف التالية:
