実行中のプロセスメモリをスキャンし、プロセス置換(Hollowing)やフック、シェルコードの痕跡(RWX領域など)を検出するオープンソースツールはどれか。

pe-sieveは、メモリ上のモジュールとディスク上のファイルを比較し、インラインフックやプロセスホロウイングなどの改変(インメモリ攻撃)を検出する強力なツールである。