运行环境:WinXP/Win7/Win8/Win10/Win All
软件语言:简体中文
软件类型:国产软件 - 其它软件
授权方式:共享版
软件大小:382 KB
推荐星级:
解压密码:
联系方式:暂无联系方式
插件情况:
图片预览:
更新时间:2013-03-08 15:33:00
下载统计:
WriteProcessMemory API Monitor是一个Windows操作系统实用程序,专门设计来监视进程在系统中写入其他进程的虚拟地址空间。恶意软件经常使用这种技术,以写外国进程的有效载荷存根挂钩API,加载DLL恶意软件等。挂了ntdll!NtWriteVirtualMemory,以达到所需要的神器出山:www.shenqi73.com日志功能在用户模式。
WriteProcessMemory API监视器显示呼叫者进程和目标进程的文件名,以及它们各自的进程标识符一起示出的过程和缓冲区以十六进制表示的实际内容的写入的缓冲区的大小。此外,写入存储器的位置的以16进制显示,以便运行时的逆向工程。
WriteProcessMemory API Monitor可以很容易地集成到恶意软件或rootkit的测试环境,以帮助安全研究人员反向分析的恶意软件以及其他功能强大的工具。
共有 0 位网友发表了评论,得分 0 分,平均 0 分 查看完整评论