
Herramienta de detección de sigilo en memoria que identifica process hollowing, module stomping, regiones ejecutables sin respaldo y estructuras CONTEXT anómalas para la defensa de endpoints y el análisis forense.

Pequeño proyecto de investigación para detectar diversas técnicas de sigilo en memoria.
Descargue la última versión aquí.
La versión actual admite las siguientes detecciones:
