
Volcado de proceso Diseñado para investigadores de malware y otros expertos en seguridad, el programa es una utilidad de línea de comandos que puede revertir componentes de la memoria para analizar procesos en busca de malware.
Esto es útil para detectar archivos de malware que están empaquetados y ocultos antes de su ejecución en un intento de pasar desapercibidos para los escáneres antivirus. Una vez ejecutados, estos archivos normalmente se descomprimen o inyectan código malicioso en la memoria.
Características del programa:
- Process Dump ofrece una solución para comprobar malware descargando el código descomprimido de la memoria al disco, que luego puede ser escaneado por aplicaciones antivirus comunes.
- Disponible para procesos de 32 y 64 bits, no requiere instalación ni derechos de administrador para evitar errores de permisos al escanear.
- Para comenzar, necesita crear una base de datos con hashes de todos los procesos para poder dejar de lado los procesos puros.
- Luego puede indicarle al programa que restablezca todos los módulos que no coincidan con hashes limpios.
- Puede cambiar la atención de Process Dump solo a un proceso específico y ejecutarlo en modo de monitoreo cercano para asegurarse de que los procesos se suspendan y se vuelquen antes de que se completen.
La utilidad es capaz de encontrar y volcar fragmentos de código libre que no están asociados con ningún archivo PE y crear un encabezado PE y una tabla de importación para estos fragmentos. Si hay algún problema en este caso, puede generar a la fuerza los encabezados PE desde cero (ignorando los encabezados existentes). De lo contrario, puedes abandonar todo este procedimiento de volcado.
Tamaño: 479 + 602 KB
SO: Windows 7-11
Versión del programa: 2.1.1
Descargar Volcado de proceso gratis + x64
Contraseña
[HIDE]rsload[/HIDE]