
주어진 프로세스를 스캔합니다. 다양한 잠재적으로 악성인 임플란트(대체/주입된 PE, 셸코드, 후크, 인메모리 패치)를 인식하고 덤프합니다.
PE-sieve는 시스템에서 실행 중인 악성코드를 탐지하고, 추가 분석을 위해 잠재적으로 악의적인 자료를 수집하는 데 도움이 되는 도구입니다. 스캔된 프로세스 내에서 다양한 임플란트(대체/주입된 PE, 셸코드, 후크 및 기타 메모리 패치)를 인식하고 덤프합니다.
인라인 후크, 프로세스 할로잉, 프로세스 도펠갱잉, 리플렉티브 DLL 인젝션 등을 탐지합니다.
PE-sieve는 한 번에 단일 프로세스를 스캔하는 데 전념하는 경량 엔진입니다. EXE 또는 DLL로 빌드할 수 있습니다. DLL 버전은 간단한 API를 제공하며 다른 애플리케이션과 쉽게 통합될 수 있습니다.
📦 라이브러리 사용: libPEConv
📖 위키 읽기
🤔 FAQ에 포함되지 않은 질문이 있으신가요? 토론에 참여하세요!
PE-sieve를 엔진으로 사용하지만 특정 사용 사례에 초점을 맞춘 몇 가지 다른 도구가 있습니다. 이 도구들은 기본 기능 위에 추가 기능과 필터를 제공합니다.
📌 HollowsHunter - 단일 프로세스 대신 여러 프로세스를 한 번에 또는 전체 시스템을 PE-sieve로 스캔하려면 이 도구가 적합합니다.
📌 MalUnpack - 제공된 악성코드 샘플의 빠른 언패킹을 제공합니다.
하위 모듈과 함께 저장소를 가져오려면 재귀적 클론을 사용하세요:
git clone --recursive https://github.com/hasherezade/pe-sieve.git
다음을 통해서도 사용 가능:
logo by Baran Pirinçal