Здравствуйт! Поискал по форуму не нашел ничего похожего, по этому решил создать новый топик.
Подскажите пожалуйста, где можно посмотреть актуальный большой список имен процессов XDR/EDR/AV/виртуалок именно в процесс листе, желательно в том числе и инструментов отладки типа разных Process Hacker и sysinternals утилит, IDA/x64dbg естественно и гидра итп...
есть ли где-то актуальный, большой и желательно обновляемый такой список со всеми подозрительными процессами при нахождении которых в системе можно задетектить машину реверсера/виртуалку и/или какой конкретно AV/EDR в системе ?
Интересует именно список процессов, конкретно имена процессов, другие артефакты типа записей в реестр или файлов не интересны.
сразу внесу свои 5 копеек:
мало конечно, но хоть что-то, предлагаю создать в этом топике большой список обновляемый, думаю многим будет полезно
Подскажите пожалуйста, где можно посмотреть актуальный большой список имен процессов XDR/EDR/AV/виртуалок именно в процесс листе, желательно в том числе и инструментов отладки типа разных Process Hacker и sysinternals утилит, IDA/x64dbg естественно и гидра итп...
есть ли где-то актуальный, большой и желательно обновляемый такой список со всеми подозрительными процессами при нахождении которых в системе можно задетектить машину реверсера/виртуалку и/или какой конкретно AV/EDR в системе ?
Интересует именно список процессов, конкретно имена процессов, другие артефакты типа записей в реестр или файлов не интересны.
сразу внесу свои 5 копеек:
Код:
VM:
--------
vboxservice.exe
vboxtray.exe
vmtoolsd.exe
vmwaretray.exe
vmwareuser.exe
vmware.exe
vmount2.exe
VGAuthService.exe
vmacthlp.exe
vmsrvc.exe
vmusrvc.exe
prl_cc.exe
prl_tools.exe
prl_cc.exe
xenservice.exe
xsvc_depriv.exe
joeboxserver.exe
joeboxcontrol.exe
qemu-ga.exe
WPE Pro.exe
TOOLS:
--------
pd64.exe
ida64.exe
ida32.exe
x64dbg.exe
x32dbg.exe
hiew32.exe
sysanalyzer.exe
petools.exe
dnSpy.exe
lordpe.exe
CFF Explorer.exe
PE-bear.exe
Procmon.exe
Procmon64.exe
Autoruns.exe
Autoruns64.exe
Dbgview.exe
dbgview64.exe
Diskmon.exe
Diskmon64.exe
portmon.exe
procdump.exe
procdump64.exe
tcpview.exe
tcpview64.exe
procexp.exe
procexp64.exe
die.exe
ProcessHacker.exe
Wireshark.exe
dumpcap.exe
мало конечно, но хоть что-то, предлагаю создать в этом топике большой список обновляемый, думаю многим будет полезно
Последнее редактирование:
