Skip to content
KitploitKITPLOIT
StrumentiBlog
Invia
StrumentiBlog
Invia

Strumenti di Hacking, PenTest e Cybersecurity per il tuo Arsenale di Sicurezza!

Kitploit è una directory di strumenti di hacking, cybersecurity e pentesting. Scopri gli ultimi aggiornamenti dei progetti per trovare vulnerabilità, analizzare sistemi, automatizzare i test e rafforzare la tua sicurezza.

··Feed·Contatto·Privacy·© 2026 Kitploit

Directory degli strumenti

Categorie

Vedi tutte le categorie
Loading categories
DetectWindowsCopyOnWriteForAPI — Enumerare varie caratteristiche dai processi Windows come ausilio per il threat hunting | Kitploit
Strumenti/GitHubGitHub/nccgroup/detectwindowscopyonwriteforapi
Strumenti DifensiviMemory ForensicsInformatica ForenseAnalisi MalwareRisposta agli IncidentiRilevamento di Anomalie
GitHubnccgroup/detectwindowscopyonwriteforapi

DetectWindowsCopyOnWriteForAPI

Enumerare varie caratteristiche dai processi Windows come ausilio per il threat hunting

Più Popolari

Vedi tutti →

Scopri gli strumenti più utilizzati dalla nostra community.

Esplora tutti gli strumenti

Sfoglia la nostra collezione di strumenti

Vedi tutti gli strumenti →
Condividi
Vedi Repository
200344 anni faRevisionato da Kitploit

Strumenti di Enumerazione delle Proprietà dei Processi Windows per la Caccia alle Minacce

======================

Sfondo

Lo scopo di questi strumenti è enumerare le caratteristiche dei processi Windows che supportano il rilevamento delle tecniche di process injection utilizzate dagli attori delle minacce.

Strumenti

  • d-cow - Rilevatore Copy on Write di Windows per API Windows condivise (es. EtwEventWrite) per rilevare patch in memoria
  • d-criticalsections - Enumera quante sezioni critiche possiede un processo Windows
  • d-dr-registers - Enumera i processi che hanno registri di debug impostati, indicando breakpoint hardware
  • d-nonmodulecallstack - Enumera lo stack di chiamate e i moduli e le funzioni associati per tutti i thread
  • d-peb-dll-loadreason - Enumera il motivo e il timestamp data/ora insieme a una differenza (delta) rispetto al binario principale per il caricamento delle DLL
  • d-teb - Enumera i thread che impersonano altri utenti
  • d-threat-start - Enumera l'indirizzo di partenza e il modulo a cui punta per ogni thread
  • d-vehimplant - Enumera i Vectored Exception Handler e i moduli a cui puntano
  • d-vehlab - sandbox per il lavoro sui VEH
Scarica lo strumento