Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
hollows_hunter — 扫描所有正在运行的进程。识别并转储多种潜在的恶意植入物(被替换/植入的PE文件、Shellcode、钩子、内存补丁)。 | Kitploit
工具/GitHubGitHub/hasherezade/hollows_hunter
防御工具内存取证取证分析恶意软件分析事件响应
GitHubhasherezade/hollows_hunter

hollows_hunter

扫描所有正在运行的进程。识别并转储多种潜在的恶意植入物(被替换/植入的PE文件、Shellcode、钩子、内存补丁)。

查看仓库
2.4k2962个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

hollows_hunter

Build status Codacy Badge Commit activity Last Commit

GitHub release GitHub release date Github All Releases Github Latest Release

License Platform Badge

Hollows Hunter 是一款基于 PE-sieve 被动内存扫描器的命令行应用程序。它能够识别并转储多种潜在恶意植入物(替换/植入的 PE、shellcode、钩子、内存补丁)。虽然 PE-sieve 只能通过 PID 选择进程,但 Hollows Hunter 允许通过多种条件进行选择,例如:

  • PID 列表
  • 名称列表
  • 创建时间(相对于 Hollows Hunter 执行时间)

如果未指定特定目标,它将扫描所有可用进程。

Hollows Hunter 还支持持续内存扫描,可通过 /loop 参数实现,或作为 ETW 监听器运行:在 /etw 模式下(仅 64 位版本)。

[!IMPORTANT]
可用参数详见 Wiki。也可通过参数 /help 列出。

📦 使用:PE-sieve(库版本)。

❓ PE-sieve 常见问题解答

📖 阅读 Wiki

克隆

使用递归克隆获取仓库及其所有子模块:

root@kitploit:~
git clone --recursive https://github.com/hasherezade/hollows_hunter.git

构建

下载最新发布版,或了解更多。

也可通过 Chocolatey 获取。

下载工具