PE-sieve

PE-sieve

PE-sieve memindai proses tertentu, mencari modul yang mengandungi pengubahsuaian kod dalam memori.Apabila dijumpai, ia membuang PE diubahsuai.Mengesan cangkuk inline, proses berongga, Proses Doppelgng dan lain-lain. Boleh digunakan untuk membongkar malware.
PE-sieve memindai proses yang diberikan, mencari modul yang mengandungi pengubahsuaian kod dalam memori.Apabila dijumpai, ia membuang PE diubahsuai.Mengesan cangkuk inline, proses berongga, Proses Doppelgng dan lain-lain. Boleh digunakan untuk membongkar malware.
pe-sieve

ciri-ciri

Alternatif untuk PE-sieve untuk semua platform dengan lesen percuma