DuckMemoryScan
一个简单寻找包括不限于iis劫持,无文件木马,shellcode免杀后门的工具,由huoji花了1天编写,编写时间2021-02-24 !!!!!!!!!!!!!!!!!!!!!!!!! ,不要执行32位编译!!! !!!本工具不能代替杀毒软件!!!
运行截图
功能列表
HWBP hook检测检测线程中所有疑似被hwbp隐形链接
内存免杀shellcode检测(metasploit,Cobaltstrike完全检测)
可疑进展检测(主要针对有逃避性质的进展[如过期签