Небольшая PE библиотека, позволяющая вывести информацию о запущенном приложении, которая сделана в драйвере
( знаю, что довольно просто, но мой друг попросил ее сделать несколько месяцев назад, сейчас решил сделать ее Open-Source )
Возможности:
- Получение pid'a процесса
- Получение бейз адрес процесса
- Получение информации о секциях
- Получение информации об импортах
- Получение информации о TLS каллбеках
Ссылка на исходный код: github
Оутпут:
( знаю, что довольно просто, но мой друг попросил ее сделать несколько месяцев назад, сейчас решил сделать ее Open-Source )
Возможности:
- Получение pid'a процесса
- Получение бейз адрес процесса
- Получение информации о секциях
- Получение информации об импортах
- Получение информации о TLS каллбеках
Ссылка на исходный код: github
Оутпут: