
Outil de détection furtive en mémoire qui identifie le creusement de processus, le piétinement de modules, les régions exécutables non adossées et les structures CONTEXT anormales pour la défense des points d'extrémité et l'analyse forensique.

Petit projet de recherche pour détecter diverses techniques furtives en mémoire.
Téléchargez la dernière version ici.
La version actuelle prend en charge les détections suivantes :
