
모든 실행 중인 프로세스를 스캔합니다. 다양한 잠재적 악성 임플란트 (대체/주입된 PEs, shellcodes, hooks, in-memory patches)를 인식하고 덤프합니다.

Hollows Hunter는 PE-sieve 패시브 메모리 스캐너 기반의 명령줄 애플리케이션입니다. 다양한 잠재적 악성 임플란트(대체/주입된 PE, 셸코드, 후크, 인메모리 패치)를 탐지하고 덤프합니다. PE-sieve의 경우 PID로만 프로세스를 선택할 수 있는 반면, Hollows Hunter는 다음과 같은 다양한 기준으로 프로세스를 선택할 수 있습니다:
특정 대상이 선택되지 않으면 사용 가능한 모든 프로세스를 스캔합니다.
Hollows Hunter는 /loop 인수 또는 ETW 리스너 모드(/etw 모드, 64비트 전용)로 실행하여 지속적인 메모리 스캔도 지원합니다.
[!IMPORTANT]
사용 가능한 인수는 Wiki에 문서화되어 있습니다./help인수를 사용하여 나열할 수도 있습니다.
📖 Wiki 읽기
하위 모듈을 포함한 전체 저장소를 클론하려면 재귀적 클론을 사용하세요:
git clone --recursive https://github.com/hasherezade/hollows_hunter.git
Chocolatey를 통해서도 사용 가능합니다.