NoVirusThanks PE Capture je nástroj pro zaznamenávání PE souborů načtených v systému. Může se jednat o spustitelné soubory (tzv. executables), DLL soubory nebo ovladače. Program zapisuje kopie PE souborů (pojmenované podle jejich hashe) do speciální složky pro další analýzu a navíc zaznamenává spouštěcí události pro snadné dohledání dříve zachyceného PE souboru.
Nástroj může sloužit k urychlení malwarové analýzy zachycením PE souborů spuštěných v testovacím prostředí.
Pro hodnocení programu se prosím nejprve přihlaste
Pro hodnocení programu se prosím nejprve přihlaste