Hollows_Hunter: Инструмент для выявления подозрительных процессов
Hollows_Hunter — это программа, которая помогает находить и управлять подозрительными процессами на компьютере. Она предназначена для опытных пользователей, которым нужно отслеживать активность в системе и выявлять потенциально вредоносные программы.
Основные функции
Hollows_Hunter сканирует запущенные процессы и выявляет подозрительные или необычные действия. Это может быть полезно для обнаружения изменений в памяти или несанкционированных изменений в системе. Программа работает как с видимыми, так и с скрытыми процессами, что требует запуска от имени администратора для доступа к необходимым папкам.
Работа с имплантами
Программа помогает выявлять и управлять различными подозрительными имплантами, такими как хуки, патчи в памяти, шелл-коды и заменённые или внедрённые исполняемые файлы. Для этого она использует инструмент PE-Sieve, который сканирует активные процессы на изменения в коде памяти.
Настройка и запуск
Hollows_Hunter можно запускать с различными параметрами, что позволяет сканировать определённые процессы или каталоги. Также доступно непрерывное сканирование для тестирования потенциально вредоносного кода. Программа поддерживает функции восстановления импорта и режим дампа, что позволяет сбрасывать PE-файлы. Вы можете уничтожать процессы, которые определены как подозрительные, и следить за их повторным появлением.
Преимущества
- Эффективное сканирование запущенных процессов.
- Выявление и управление подозрительными имплантами.
- Возможность настройки сканирования конкретных процессов или каталогов.
- Непрерывное сканирование для тестирования вредоносного кода.
- Поддержка восстановления импорта и режима дампа.
Hollows_Hunter предоставляет мощные инструменты для защиты системы от вредоносных программ и подходит для пользователей, которые нуждаются в глубоком анализе процессов на своём компьютере.
Скачать с официальной страницы Hollows_HunterПохожие программы
Категория | Безопасная очистка |
Версия | 0.3.9 |
Разработчик | hasherezade |
Размер | 838 KB |
Лицензия | BSD License |
ОС |
|