Patriot

Piccolo progetto di ricerca per il rilevamento di varie tecniche stealth in memoria.
Scarica l'ultima release qui.
La versione attuale supporta i seguenti rilevamenti:
- Strutture CONTEXT sospette che puntano a funzioni VirtualProtect. (Prende di mira la ricerca di Austin Hudson Foliage e Ekko di Cracked5pider).
- Validazione degli header MZ/PE in memoria per rilevare varianti di process hollowing.
- Regioni eseguibili non supportate da file in esecuzione ad alta integrità.
- Codice modificato utilizzato nel module stomping/overwriting.
- Varie altre anomalie.
