MONITAUMENT DE CRISTROCESSMEMORY

Surveillez tous les processus d'exécution sur votre PC
Télécharger maintenant

MONITAUMENT DE CRISTROCESSMEMORY Classement & Résumé

Publicité

  • Rating:
  • Licence:
  • Free
  • Prix:
  • Free
  • Nom de l'éditeur:
  • By NoVirusThanks
  • Systèmes d'exploitation:
  • Windows 2003, Windows 2000, Windows Vista, Windows 98, Windows Me, Windows, Windows NT, Windows 7, Windows XP
  • Exigences supplémentaires:
  • None
  • Taille du fichier:
  • 539.53K
  • Téléchargements totaux:
  • 174

MONITAUMENT DE CRISTROCESSMEMORY Mots clés


MONITAUMENT DE CRISTROCESSMEMORY La description

WriteProcessMemory API Monitor est un utilitaire Windows OS conçu uniquement pour surveiller les processus du système qui écrivent à d'autres espaces d'adresses virtuels. Les logiciels malveillants utilisent souvent de telles techniques afin d'écrire des talons de charge utile à un processus étranger pour accrocher une API, chargez une DLL de logiciels malveillants, etc. NTDLL! NTWRITEVIRTUALMEMORY est accroché afin d'obtenir la fonctionnalité de journalisation souhaitée dans UserMode. Le moniteur API de CritCrocessMemory affiche le processus de l'appelant et les noms de fichiers de processus cible ainsi que leurs identifiants de processus respectifs sont indiqués avec la taille du tampon écrit au processus et le contenu réel représenté en hexadécimal du tampon. L'emplacement de la mémoire écrite est également répertorié dans Hex pour la commodité inverse de l'ingénierie d'exécution. Cet utilitaire peut être intégré à divers logiciels malveillants ou à des environnements de test Rootkit pouvant aider les chercheurs de sécurité à analyser un morceau de logiciel malveillant avec d'autres outils puissants. Caractéristiques principales: Exclure les processus système Monitez-vous de l'écritureProcessmemorior Enregistrez les journaux dans Fichier sur Fermer Prise en charge Unicode (injection DLL) GUI très conviviale


MONITAUMENT DE CRISTROCESSMEMORY Logiciels associés