
कोड इंजेक्शन तकनीकों का लाइव हंटिंग
मेमोरी-रेज़िडेंट मैलवेयर का स्वचालित शिकार बड़े पैमाने पर
यह परियोजना प्रगति पर कार्य है। आने वाले हफ्तों में फीचर बदलाव और बाइनरी रिलीज़ की उम्मीद करें।
मेमहंटर एक एंडपॉइंट सेंसर टूल है जो रेज़िडेंट मैलवेयर का पता लगाने में विशेषज्ञ है, जिससे थ्रेट हंटर विश्लेषण प्रक्रिया और सुधार समय में सुधार होता है। यह टूल एंडपॉइंट प्रक्रियाओं पर रहने वाले मेमोरी-रेज़िडेंट मैलवेयर का पता लगाता है और रिपोर्ट करता है। मेमहंटर ज्ञात दुर्भावनापूर्ण मेमोरी इंजेक्शन तकनीकों का पता लगाता है। पहचान प्रक्रिया लाइव विश्लेषण के माध्यम से और मेमोरी डंप की आवश्यकता के बिना की जाती है। टूल को मेमोरी फोरेंसिक वोलैटिलिटी प्लगइन्स जैसे malfind और hollowfind के प्रतिस्थापन के रूप में डिज़ाइन किया गया था। मेमोरी डंप की आवश्यकता न होने का विचार मेमोरी रेज़िडेंट मैलवेयर थ्रेट हंटिंग को बड़े पैमाने पर, मैन्युअल विश्लेषण के बिना, और डंप को फोरेंसिक वातावरण में ले जाने के लिए आवश्यक जटिल बुनियादी ढांचे के बिना करने में मदद करता है।
पहचान प्रक्रिया एंडपॉइंट डेटा संग्रह और मेमोरी निरीक्षण स्कैनर के संयोजन के माध्यम से की जाती है। यह टूल एक स्टैंडअलोन बाइनरी है जो निष्पादन पर खुद को एक विंडोज सेवा के रूप में तैनात करता है। एक बार सेवा के रूप में चलने के बाद, मेमहंटर ETW ईवेंट्स का संग्रह शुरू करता है जो कोड इंजेक्शन हमलों का संकेत दे सकते हैं। एकत्रित डेटा ईवेंट्स की लाइव स्ट्रीम मेमोरी निरीक्षण स्कैनर में फीड की जाती है जो संभावित हमलों को चुनने के लिए डिटेक्शन ह्यूरिस्टिक्स का उपयोग करते हैं। संपूर्ण पहचान प्रक्रिया में मानव हस्तक्षेप की आवश्यकता नहीं होती, न ही मेमोरी डंप की, और इसे टूल द्वारा स्वयं बड़े पैमाने पर किया जा सकता है।
डेटा संग्रह और हंटिंग ह्यूरिस्टिक्स के अलावा, इस परियोजना ने "minjector" नामक एक सहयोगी टूल का भी निर्माण किया है जिसमें +15 कोड इंजेक्शन तकनीकें शामिल हैं। minjector टूल का उपयोग न केवल मेमहंटर का पता लगाने के लिए किया जा सकता है, बल्कि यह ज्ञात कोड इंजेक्शन तकनीकों के बारे में जानने के लिए एक-स्टॉप स्थान के रूप में भी काम करता है।
आर्किटेक्चर डेक यहाँ उपलब्ध है
![]()
![]()