[ToolBox] PE-sieve 설치
Releases · hasherezade/pe-sieve · GitHub Releases · hasherezade/pe-sieveScans a given process. Recognizes and dumps a variety of potentially malicious implants (replaced/injected PEs, shellcodes, hooks, in-memory patches). - hasherezade/pe-sievegithub.com해당 경로에서 최신 release버전으로 받아두었다.PE-sieve란?Windows 프로세스 메모리를 검사해 인젝션, 언패킹, Hollowing 같은 악성 행위를 탐지하는 메모리 포렌식 도구실행 중인 프로세스 내부에서 수정·삽입된 PE 파일과 쉘코드를 덤프..