Abuse Melding

Je hebt een klacht over de onderstaande posting:

05-12-2012, 12:28 door Didier Stevens

Gaat het ook mogelijk zijn om individuele processen te analyseren met ListModules, via de command-line bijvoorbeeld? Dan zie ik wel toegevoegde waarde....! Ik kan deze command-line optie toevoegen, maar ik weet niet of het zoveel toegevoegde waarde heeft. In het CSV rapport staat nl. ook het ID en naam van het process, dus daarop kan je filteren. Het is zo dat ListModules geoptimaliseerd is voor snelheid: als een executable meermaals gebruikt wordt in verschillende processen (wat vaak voorkomt met DLLs), dan zal ListModules de executable maar 1 keer analyzeren. Als je dus ListModules telkens zou gebruiken om een paar individuele processen te analyzeren, dan ben je waarschijnlijk niet sneller af dan alle processen in 1 keer te analyzeren. Wat betreft onderzoeken en filteren van het rapport, daar heb ik ook een mooie GUI tool voor: http://blog.didierstevens.com/2012/04/17/interactivesieve/ http://blog.didierstevens.com/2012/08/29/update-interactivesieve-0-7-6/

Beschrijf je klacht (Optioneel):

captcha