
Strumento di rilevamento stealth in memoria che identifica process hollowing, module stomping, regioni eseguibili non supportate da file e strutture CONTEXT anomale per la difesa degli endpoint e l'analisi forense.

Piccolo progetto di ricerca per il rilevamento di varie tecniche stealth in memoria.
Scarica l'ultima release qui.
La versione attuale supporta i seguenti rilevamenti:
