
Scannt einen bestimmten Prozess. Erkennt und extrahiert eine Vielzahl potenziell bösartiger Implantate (ersetzte/injizierte PEs, Shellcodes, Hooks, In-Memory-Patches).
PE-sieve ist ein Tool, das dabei hilft, Malware auf dem System zu erkennen und potenziell schädliches Material für weitere Analysen zu sammeln. Es erkennt und extrahiert eine Vielzahl von Implantaten innerhalb des gescannten Prozesses: ersetzte/injizierte PEs, Shellcodes, Hooks und andere In-Memory-Patches.
Erkennt Inline-Hooks, Process Hollowing, Process Doppelgänging, Reflective DLL Injection usw.
PE-sieve ist als leichtgewichtige Engine konzipiert, die jeweils einen einzelnen Prozess scannt. Es kann als EXE oder DLL gebaut werden. Die DLL-Version bietet eine einfache API und kann leicht in andere Anwendungen integriert werden.
📦 Verwendet Bibliothek: libPEConv
❓ FAQ - Häufig gestellte Fragen
🤔 Hast du eine Frage, die nicht im FAQ enthalten ist? Tritt den Diskussionen bei!
Es gibt einige andere Tools, die PE-sieve als Engine verwenden, sich aber auf bestimmte Anwendungsfälle konzentrieren. Sie bieten zusätzliche Funktionen und Filter auf der Basis von PE-sieve.
📌 HollowsHunter - Wenn du anstatt eines einzelnen Prozesses mehrere Prozesse auf einmal oder sogar das gesamte System mit PE-sieve scannen möchtest, ist dies das richtige Tool für dich.
📌 MalUnpack - bietet schnelles Entpacken von bereitgestellten Malware-Beispielen.
Verwende rekursives Klonen, um das Repository zusammen mit dem Submodul zu erhalten:
git clone --recursive https://github.com/hasherezade/pe-sieve.git
Lade die neueste Version herunter oder lies mehr.
Auch verfügbar über:
Logo von Baran Pirinçal