软件名称:[B]便携式WriteProcessMemory监视器1.2_Portable WriteProcessMemory Monitor 1.2[/B]
软件类型:国产软件
运行环境:Win9X/Win2000/WinXP/Win2003/
软件语言:简体中文
授权方式:共享版
软件大小:382 KB
官方主页:Home Page
更新时间:2013-03-08 15:33:00
软件简介:

将监测你的开放过程

WriteProcessMemory API Monitor是一个Windows操作系统实用程序,专门设计来监视进程在系统中写入其他进程的虚拟地址空间。恶意软件经常使用这种技术,以写外国进程的有效载荷存根挂钩API,加载DLL恶意软件等。挂了ntdll!NtWriteVirtualMemory,以达到所需要的神器出山:www.shenqi73.com日志功能在用户模式。

WriteProcessMemory API监视器显示呼叫者进程和目标进程的文件名,以及它们各自的进程标识符一起示出的过程和缓冲区以十六进制表示的实际内容的写入的缓冲区的大小。此外,写入存储器的位置的以16进制显示,以便运行时的逆向工程。

WriteProcessMemory API Monitor可以很容易地集成到恶意软件或rootkit的测试环境,以帮助安全研究人员反向分析的恶意软件以及其他功能强大的工具

下面是“便携式WriteProcessMemory显示器”的一些主要特点:

·排除系统进程
·显示器WriteProcessMemory
·保存日志文件,在关闭
·支持Unicode(DLL注入)
·非常用户友好的图形用户界面

此版本中的新功能:

·增加了对Unicode的支持(注射)


[url=http://www.sot9.com/soft/6361.html][B]便携式WriteProcessMemory监视器1.2_Portable WriteProcessMemory Monitor 1.2[/B][/url]

点这里下载->便携式WriteProcessMemory监视器1.2_Portable WriteProcessMemory Monitor 1.2 [ 下载地址 ]