
Scanne tous les processus en cours. Reconnaît et extrait une variété d’implantations potentiellement malveillantes (PE remplacés/implantés, shellcodes, hooks, correctifs en mémoire).

Hollows Hunter est une application en ligne de commande basée sur le scanneur mémoire passif PE-sieve. Il reconnaît et extrait une variété d'implants potentiellement malveillants (PE remplacés/implantés, shellcodes, hooks, correctifs en mémoire). Alors qu'avec PE-sieve vous ne pouvez sélectionner le processus que par son PID, Hollows Hunter permet de les sélectionner selon divers critères, tels que :
Si aucune cible spécifique n'est sélectionnée, il procède à l'analyse de tous les processus disponibles.
Hollows Hunter permet également une analyse mémoire continue, via l'argument /loop, ou en étant exécuté en tant qu'écouteur ETW : en mode /etw (version 64 bits uniquement).
[!IMPORTANT]
Les arguments disponibles sont documentés sur le Wiki. Ils peuvent également être listés à l'aide de l'argument/help.
📦 Utilise : PE-sieve (la version bibliothèque).
❓ FAQ PE-sieve - Foire aux questions
Utilisez le clonage récursif pour obtenir le dépôt avec tous les sous-modules :
git clone --recursive https://github.com/hasherezade/hollows_hunter.git
Téléchargez la dernière version, ou en savoir plus.
Disponible également via Chocolatey