Copyright © 2020-2023 www.SOT9.com. All Rights Reserved .
合作联系: QQ: 3217490875
WriteProcessMemory API Monitor是一个Windows操作系统实用程序,专门设计来监视进程在系统中写入其他进程的虚拟地址空间。恶意软件经常使用这种技术,以写外国进程的有效载荷存根挂钩API,加载DLL恶意软件等。挂了ntdll!NtWriteVirtualMemory,以达到所需要的神器出山:www.shenqi73.com日志功能在用户模式。
WriteProcessMemory API监视器显示呼叫者进程和目标进程的文件名,以及它们各自的进程标识符一起示出的过程和缓冲区以十六进制表示的实际内容的写入的缓冲区的大小。此外,写入存储器的位置的以16进制显示,以便运行时的逆向工程。
WriteProcessMemory API Monitor可以很容易地集成到恶意软件或rootkit的测试环境,以帮助安全研究人员反向分析的恶意软件以及其他功能强大的工具。