| WriteProcessMemory Monitor. PC上のすべての実行プロセスを監視する |
今すぐダウンロード |
WriteProcessMemory Monitor. ランキングとまとめ
- オペレーティングシステム:
- Windows 2003, Windows 2000, Windows Vista, Windows 98, Windows Me, Windows, Windows NT, Windows 7, Windows XP
WriteProcessMemory Monitor. タグ
WriteProcessMemory Monitor. 説明
WriteProcessMemory API Monitorは、他のプロセスの仮想アドレススペースに書き込むシステム内のプロセスを監視するための単独で設計されたWindows OSユーティリティです。マルウェアは、Papiをフックするためにペイロードスタブを外部プロセスに書き込むために、Payload Stubsを外部プロセスに書き込むために、マルウェアDLLなどをロードするために使用することがよくあります.NTDLL!NTWritEvirtualMemoryは、USERMODEで所望のロギング機能を実現するためにフックされます。 WriteProcessMemory API Monitorは、発信者プロセスとターゲットプロセスファイル名を表示し、それらのそれぞれのプロセス識別子は、プロセスに書き込まれたバッファのサイズとバッファの16進数で表される実際の内容とともに示されています。書き込まれたメモリの位置は、実行時のリバースエンジニアリングの利便性のためにヘクスにリストされています。 このユーティリティは、セキュリティ研究者が他の強力なツールと一緒にマルウェアの一部を逆分析するのを支援できるさまざまなマルウェアまたはルートキットテスト環境に統合できます。 主な特徴: システムプロセスを除く モニターwriteProcessMemory ログを保存する サポートUnicode(DLL注入) とてもユーザーフレンドリーなGUI
WriteProcessMemory Monitor. 関連ソフトウェア