
Escanea todos los procesos en ejecución. Reconoce y vuelca una variedad de implantes potencialmente maliciosos (PE reemplazados/implantados, shellcodes, hooks, parches en memoria).

Hollows Hunter es una aplicación de línea de comandos basada en el escáner de memoria pasiva PE-sieve. Reconoce y vuelca una variedad de implantes potencialmente maliciosos (PEs reemplazados/implantados, shellcodes, hooks, parches en memoria). Mientras que con PE-sieve solo puedes seleccionar el proceso por su PID, Hollows Hunter permite seleccionarlos por varios criterios, como:
Si no se selecciona un objetivo específico, procede a escanear todos los procesos disponibles.
Hollows Hunter también permite el escaneo continuo de memoria, mediante el argumento /loop, o ejecutándose como un oyente ETW: en el modo /etw (solo versión de 64 bits).
[!IMPORTANT]
Los argumentos disponibles están documentados en la Wiki. También se pueden listar usando el argumento/help.
📦 Usa: PE-sieve (la versión de biblioteca).
❓ PE-sieve FAQ - Preguntas Frecuentes
Usa clonación recursiva para obtener el repositorio junto con todos los submódulos:
git clone --recursive https://github.com/hasherezade/hollows_hunter.git
Descarga la última versión, o lee más.
También disponible a través de Chocolatey