Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
DetectWindowsCopyOnWriteForAPI — Enumera diversas características de los procesos de Windows como ayuda para la caza de amenazas. | Kitploit
Herramientas/GitHubGitHub/nccgroup/detectwindowscopyonwriteforapi
Herramientas DefensivasForensia de MemoriaAnálisis ForenseAnálisis de MalwareRespuesta a IncidentesDetección de Anomalías
GitHubnccgroup/detectwindowscopyonwriteforapi

DetectWindowsCopyOnWriteForAPI

Enumera diversas características de los procesos de Windows como ayuda para la caza de amenazas.

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir
Ver Repositorio
20034hace 4 añosRevisado por Kitploit

Herramientas de enumeración de propiedades de procesos de Windows para la caza de amenazas

Antecedentes

El propósito de estas herramientas es enumerar características de los procesos de Windows que apoyan la detección de las técnicas de inyección de procesos utilizadas por los actores de amenazas.

Herramientas

  • d-cow - Detector de copia en escritura de Windows para API de Windows compartidas (p. ej., EtwEventWrite) para detectar parches en memoria
  • d-criticalsections - Enumera cuántas secciones críticas tiene un proceso de Windows
  • d-dr-registers - Enumera los procesos que tienen registros de depuración establecidos, lo que indica puntos de interrupción de hardware
  • d-nonmodulecallstack - Enumera la pila de llamadas y los módulos y funciones asociados para todos los hilos
  • d-peb-dll-loadreason - Enumera el motivo y la marca de fecha/hora junto con un delta respecto del binario principal para la carga de DLL
  • d-teb - Enumera los hilos que están suplantando a otros usuarios
  • d-threat-start - Enumera la dirección de inicio y a qué módulo apunta para cada hilo
  • d-vehimplant - Enumera los controladores de excepciones vectorizados y a qué módulos apuntan
  • d-vehlab - entorno de pruebas para el trabajo con VEH
Descargar herramienta