
hollows_hunter
Scans all running processes. Recognizes and dumps a variety of potentially malicious implants (replaced/implanted PEs, shellcodes, hooks, in-memory…
defensive-toolsforensicsincident-response+2
2.4k

Scans all running processes. Recognizes and dumps a variety of potentially malicious implants (replaced/implanted PEs, shellcodes, hooks, in-memory…

Rogue Assembly Hunter is a utility for discovering 'interesting' .NET CLR modules in running processes.