
सभी चल रही प्रक्रियाओं को स्कैन करता है। विभिन्न प्रकार के संभावित दुर्भावनापूर्ण इम्प्लांट्स (replaced/implanted PEs, shellcodes, hooks, in-memory patches) को पहचानता और डंप करता है।

Hollows Hunter एक कमांड-लाइन एप्लिकेशन है जो PE-sieve निष्क्रिय मेमोरी स्कैनर पर आधारित है। यह विभिन्न संभावित दुर्भावनापूर्ण इम्प्लांट्स (बदले/इम्प्लांट किए गए PE, शेलकोड, हुक, इन-मेमोरी पैच) को पहचानता है और डंप करता है। जबकि PE-sieve के मामले में आप प्रक्रिया को केवल उसके PID द्वारा चुन सकते हैं, Hollows Hunter आपको विभिन्न मानदंडों द्वारा उनका चयन करने की अनुमति देता है, जैसे:
यदि कोई विशिष्ट लक्ष्य चयनित नहीं है, तो यह सभी उपलब्ध प्रक्रियाओं को स्कैन करने के लिए आगे बढ़ता है।
Hollows Hunter /loop तर्क के माध्यम से या ETW श्रोता के रूप में चलाकर (केवल 64-बिट संस्करण में /etw मोड) निरंतर मेमोरी स्कैनिंग की भी अनुमति देता है।
[!IMPORTANT]
उपलब्ध तर्कों का दस्तावेज़ीकरण विकी पर किया गया है। उन्हें/helpतर्क का उपयोग करके भी सूचीबद्ध किया जा सकता है।
📦 उपयोग: PE-sieve (लाइब्रेरी संस्करण)
❓ PE-sieve FAQ - अक्सर पूछे जाने वाले प्रश्न
रिपॉजिटरी और सभी सबमॉड्यूल के साथ प्राप्त करने के लिए रिकर्सिव क्लोन का उपयोग करें:
git clone --recursive https://github.com/hasherezade/hollows_hunter.git
नवीनतम रिलीज़ डाउनलोड करें, या और पढ़ें।
Chocolatey के माध्यम से भी उपलब्ध