
एक दिए गए प्रक्रिया को स्कैन करता है। विभिन्न प्रकार के संभावित दुर्भावनापूर्ण इम्प्लांट (बदले/इंजेक्ट किए गए PE, शेलकोड, हुक, इन-मेमोरी पैच) को पहचानता है और डंप करता है।
PE-sieve एक उपकरण है जो सिस्टम पर चल रहे मैलवेयर का पता लगाने के साथ-साथ आगे के विश्लेषण के लिए संभावित दुर्भावनापूर्ण सामग्री एकत्र करने में मदद करता है। यह स्कैन किए गए प्रक्रिया के भीतर विभिन्न प्रकार के इम्प्लांट को पहचानता और डंप करता है: बदले गए/इंजेक्ट किए गए PE, शेलकोड, हुक, और अन्य इन-मेमोरी पैच।
यह इनलाइन हुक, प्रोसेस हॉलोइंग, प्रोसेस डॉपलगैंगिंग, रिफ्लेक्टिव DLL इंजेक्शन आदि का पता लगाता है।
PE-sieve को एक हल्का इंजन बनाया गया है जो एक बार में एक ही प्रक्रिया को स्कैन करने के लिए समर्पित है। इसे EXE या DLL के रूप में बनाया जा सकता है। DLL संस्करण एक सरल API प्रदर्शित करता है और इसे अन्य अनुप्रयोगों के साथ आसानी से एकीकृत किया जा सकता है।
📦 लाइब्रेरी का उपयोग करता है: libPEConv
❓ FAQ - अक्सर पूछे जाने वाले प्रश्न
🤔 क्या आपके पास कोई प्रश्न है जो FAQ में शामिल नहीं है? विचार-विमर्श में शामिल हों!
कुछ अन्य उपकरण हैं जो PE-sieve को इंजन के रूप में उपयोग करते हैं, लेकिन कुछ विशिष्ट उपयोग मामलों पर ध्यान केंद्रित करते हैं। वे इसके आधार के ऊपर अतिरिक्त सुविधाएँ और फ़िल्टर प्रदान करते हैं।
📌 HollowsHunter - यदि आप एकल प्रक्रिया को स्कैन करने के बजाय एक साथ कई प्रक्रियाओं, या पूरे सिस्टम को PE-sieve से स्कैन करना चाहते हैं, तो यह आपके लिए उपकरण है
📌 MalUnpack - आपूर्ति किए गए मैलवेयर नमूने के त्वरित अनपैकिंग प्रदान करता है
सबमॉड्यूल के साथ रिपॉजिटरी प्राप्त करने के लिए रिकर्सिव क्लोन का उपयोग करें:
git clone --recursive https://github.com/hasherezade/pe-sieve.git
नवीनतम रिलीज़ डाउनलोड करें, या और पढ़ें।
इसके माध्यम से भी उपलब्ध:
लोगो द्वारा: Baran Pirinçal