Skip to content
KitploitKITPLOIT
工具博客
提交
工具博客
提交

黑客、渗透测试和网络安全工具,武装您的安全武器库!

Kitploit 是一个黑客、网络安全和渗透测试工具的目录。发现最新的项目更新,查找漏洞、分析系统、自动化测试并加强你的安全。

··订阅源·联系·隐私·© 2026 Kitploit

工具目录

分类

查看所有分类
Loading categories
pe-sieve — 扫描指定进程。识别并转储多种潜在恶意植入物(替换/注入的PE文件、Shellcode、钩子、内存补丁)。 | Kitploit
工具/GitHubGitHub/hasherezade/pe-sieve
内存取证逆向工程取证分析恶意软件分析二进制分析
GitHubhasherezade/pe-sieve

pe-sieve

扫描指定进程。识别并转储多种潜在恶意植入物(替换/注入的PE文件、Shellcode、钩子、内存补丁)。

查看仓库
3.9k49463个月前Kitploit 审核通过

最受欢迎

查看全部 →

发现我们社区最常用的工具。

探索所有工具

浏览我们的工具集合

查看所有工具 →
分享
网站

构建状态 Codacy 评分 提交活跃度 最后提交

GitHub 发行版 GitHub 发行日期 GitHub 总下载量 GitHub 最新发行下载量

许可证 平台徽章 讨论

Twitter 链接

简介

PE-sieve 是一款帮助检测系统中运行的恶意软件,并收集潜在恶意材料用于进一步分析的工具。它能够识别并转储被扫描进程中的多种植入物:替换/注入的PE、shellcode、钩子以及其他内存补丁。
可检测内联钩子、Process Hollowing、Process Doppelgänging、反射式DLL注入等。

PE-sieve 旨在成为一个轻量级引擎,专门用于一次扫描一个进程。它可以构建为EXE或DLL。DLL版本暴露了一个简单的API,可以轻松与其他应用程序集成。

📦 使用库:libPEConv

帮助

❓ 常见问题解答 - 常见问题

📖 阅读 Wiki

🤔 你有未包含在常见问题中的问题吗?加入讨论!

PE-sieve 工具家族

还有其他一些工具使用 PE-sieve 作为引擎,但专注于某些特定用例。它们在其基础之上提供了额外的功能和过滤器。

📌 HollowsHunter - 如果你不想扫描单个进程,而是想一次扫描多个进程,甚至整个系统,这个工具适合你。

📌 MalUnpack - 提供对提供的恶意软件样本进行快速脱壳。

克隆

使用递归克隆获取仓库及其子模块:

root@kitploit:~
git clone --recursive https://github.com/hasherezade/pe-sieve.git

构建

下载最新的发行版,或了解更多。

也可通过以下方式获取:

  • Chocolatey
  • Scoop

logo 由 Baran Pirinçal 设计

下载工具