Patriot

Pequeño proyecto de investigación para detectar diversas técnicas de sigilo en memoria.
Descargue la última versión aquí.
La versión actual admite las siguientes detecciones:
- Estructuras CONTEXT sospechosas que apuntan a funciones VirtualProtect. (Apuntando a la investigación de Austin Hudson Foliage y Ekko de Cracked5pider).
- Validación de cabeceras MZ/PE en memoria para detectar variantes de process hollowing.
- Regiones ejecutables sin respaldo que se ejecutan con alta integridad.
- Código modificado utilizado en module stomping/overwriting.
- Varias otras anomalías.
