0
PE-sieve
PE-sito pregleda določen postopek in išče module, ki vsebujejo prilagoditve kode v pomnilniku.Ko ga najdejo, odloži spremenjeni PE.Zazna vdelane kljuke, votle procese, procese doppelgänging itd. Uporablja se lahko za odpakiranje zlonamerne programske opreme.
- Brezplačna
- Windows
PE-sito pregleda določen postopek in išče module, ki vsebujejo prilagoditve kode v pomnilniku.Ko ga najdejo, odloži spremenjeni PE.Zazna vdelane kljuke, votle procese, procese Doppelgänging itd. Uporablja se lahko za odpakiranje zlonamerne programske opreme.