Skip to content
KitploitKITPLOIT
ИнструментыБлог
Отправить
ИнструментыБлог
Отправить

Инструменты для хакинга, пентеста и кибербезопасности — ваш арсенал защиты!

Kitploit — это каталог инструментов для хакинга, кибербезопасности и пентестинга. Находите последние обновления проектов для поиска уязвимостей, анализа систем, автоматизации тестирования и усиления вашей безопасности.

··Ленты·Контакты·Конфиденциальность·© 2026 Kitploit

Каталог инструментов

Категории

Все категории
Loading categories
DetectWindowsCopyOnWriteForAPI — Перечисление различных характеристик процессов Windows в помощь поиску угроз | Kitploit
Инструменты/GitHubGitHub/nccgroup/detectwindowscopyonwriteforapi
Оборонительные ИнструментыКриминалистика памятиФорензикаАнализ вредоносных программРеагирование на ИнцидентыОбнаружение Аномалий
GitHubnccgroup/detectwindowscopyonwriteforapi

DetectWindowsCopyOnWriteForAPI

Перечисление различных характеристик процессов Windows в помощь поиску угроз

Популярное

Смотреть все →

Откройте для себя самые используемые инструменты нашего сообщества.

Изучить все инструменты

Просмотрите нашу коллекцию инструментов

Смотреть все инструменты →
Поделиться
Репозиторий
200344 лет назадПроверено Kitploit

Windows Process Property Enumeration Tools for Threat Hunting

Общие сведения

Назначение этих инструментов — перечислять свойства процессов Windows, которые помогают обнаруживать методы внедрения в процессы, используемые злоумышленниками.

Инструменты

  • d-cow — детектор Copy on Write для общих API Windows (например, EtwEventWrite), предназначенный для обнаружения патчинга в памяти
  • d-criticalsections — перечисляет, сколько критических секций имеет процесс Windows
  • d-dr-registers — перечисляет процессы, у которых установлены регистры отладки, указывающие на аппаратные точки останова
  • d-nonmodulecallstack — перечисляет стек вызовов, а также связанные модули и функции для всех потоков
  • d-peb-dll-loadreason — перечисляет причину и отметку даты/времени, а также дельту относительно основного исполняемого файла для загрузки DLL
  • d-teb — перечисляет потоки, которые имперсонируют других пользователей
  • d-threat-start — перечисляет начальный адрес каждого потока и модуль, на который он указывает
  • d-vehimplant — перечисляет векторные обработчики исключений и модули, на которые они указывают
  • d-vehlab — песочница для работы с VEH
Скачать инструмент