Hollows_Hunter

Aplicación de línea de comando basada en el escáner de memoria pasiva PE-sieve.


Descripción


Hollows_Hunter es una aplicación de línea de comando basada en el escáner de memoria pasiva PE-sieve. Su función principal es identificar y realizar el "dump" de diversos tipos de implantes potencialmente maliciosos, como PE sustituidos/implantados, shellcodes, hooks y parches en la memoria.

Características Principales:

Selección Avanzada de Procesos: A diferencia de PE-sieve, que permite seleccionar procesos solo por el PID (identificador de proceso), Hollows Hunter ofrece la posibilidad de elegir procesos en función de varios criterios:

  • Lista de PIDs
  • Lista de nombres de procesos
  • Hora de creación (relativa al momento de ejecución de Hollows Hunter)

Escaneo Completo: Si no se selecciona un objetivo específico, el software realiza el escaneo de todos los procesos disponibles en el sistema.

Escaneo Continuo: Hollows Hunter se puede configurar para realizar un escaneo continuo de memoria utilizando el argumento /loop o ser ejecutado como un oyente ETW (Event Tracing for Windows) en modo /etw (solo versión de 64 bits).

Con estas funcionalidades, Hollows Hunter se convierte en una herramienta poderosa para identificar implantes maliciosos en la memoria, lo que lo hace esencial para el análisis de seguridad en sistemas Windows.



Ficha Técnica


Versión: 0.4.1

Tamaño: 1.21 MB

Licencia: Gratis

Idioma: Inglés

Plataforma: Windows

Tipo de Archivo: EXE

SHA-256: 4d6a3a2f786ab06820758b815e184d5fbad5dfd5140c106a7c5c9589e50dbe99

Desarrollador: hasherezade

Categoría: Sistema/Herramientas de sistema

Actualización: 11/02/2025

Relacionados

  • Sandboxie
    Instale software y navegue por la web de forma segura en un entorno de
  • Grub2Win
    Herramienta que facilita la instalación de múltiples sistemas operativos.
  • RegCool
    Editor de registro avanzado que tiene muchas características poderosas.
  • Monitorian
    Utilidad para Windows que permite ajustar el brillo de varios monitores.
  • SnadBoys Revelation
    Pequeña utilidad que revela contraseñas ocultas en forma de asteriscos.
  • SoundVolumeView
    Utilidad para ver y cambiar el volumen del sonido en Windows.

  • ©2005-2025 Baixe.net