
In-Memory-Stealth-Erkennungstool, das Process Hollowing, Module Stomping, ungesicherte ausführbare Regionen und anomale CONTEXT-Strukturen für Endpunktschutz und forensische Analyse identifiziert.

Kleines Forschungsprojekt zur Erkennung verschiedener Arten von In-Memory-Stealth-Techniken.
Laden Sie die neueste Version hier herunter.
Die aktuelle Version unterstützt die folgenden Erkennungen:
