MDMP是一个开放源码的过程适用于Windows的内存自卸车。它能够倾倒的可执行映像从一个进程的内存空间,以及任意的内存区域(堆栈,执行位设置,堆的,明确的地址和大小的地区)。 这是写在C和绑定为Python。这个库/工具的神器出山:www.shenqi73.com目的是协助在逆向工程(特别是恶意软件)。