
Ferramenta de detecção furtiva em memória que identifica process hollowing, module stomping, regiões executáveis não respaldadas e estruturas CONTEXT anômalas para defesa de endpoint e análise forense.

Pequeno projeto de pesquisa para detectar vários tipos de técnicas furtivas na memória.
Baixe a última versão aqui.
A versão atual oferece suporte às seguintes detecções:
