
Инструмент обнаружения скрытых угроз в памяти, который выявляет process hollowing, module stomping, неподдерживаемые исполняемые области и аномальные структуры CONTEXT для защиты конечных точек и криминалистического анализа.

Небольшой исследовательский проект для обнаружения различных видов скрытых техник в памяти.
Скачайте последний релиз здесь.
Текущая версия поддерживает следующие обнаружения:
