| WritingProcessMemory Monitor Monitore todos os processos em execução no seu PC |
Baixe Agora |
WritingProcessMemory Monitor Classificação e resumo
- Nome do editor:
- By NoVirusThanks
- Sistemas operacionais:
- Windows 2003, Windows 2000, Windows Vista, Windows 98, Windows Me, Windows, Windows NT, Windows 7, Windows XP
- Requisitos adicionais:
- None
- Tamanho do arquivo:
- 539.53K
WritingProcessMemory Monitor Tag
WritingProcessMemory Monitor Descrição
O WriteProcessMemory API Monitor é um utilitário Windows OS projetado exclusivamente para monitorar processos no sistema que escrevem para outros espaços de endereço virtuais. O malware geralmente usa tais técnicas para gravar stubs de carga útil para um processo estrangeiro para ganchar uma API, carregar uma DLL de malware, etc. NTDLL! NTWRITEVIRTUAL Mememory é viciado para atingir a funcionalidade de log desejada no uso do uso. O Monitor de API WriteProcessMemory exibe os nomes de arquivos do processo de chamador e processo de destino, bem como seus respectivos identificadores de processo são mostrados junto com o tamanho do buffer escrito para o processo e o conteúdo real representado em hexadecimal do buffer. A localização da memória escrita também é listada em Hex para a conveniência de engenharia reversa em tempo de execução. Este utilitário pode ser integrado a vários ambientes de teste de malware ou rootkit que podem ajudar os pesquisadores de segurança, analisarem uma peça de malware junto com outras ferramentas poderosas. Principais características: Excluir processos do sistema monitor writeprocessmemory Salvar logs para arquivar perto Suporte Unicode (DLL injeção) GUI muito fácil de usar
WritingProcessMemory Monitor Software Relacionado