WriteProcessMemory Monitor是一個(gè)免費(fèi)的API監(jiān)視工具,它可以用來(lái)監(jiān)視軟件對(duì)于WriteProcessMemory (MSDN) 這個(gè)API的調(diào)用。
通常某些惡意軟件會(huì)使用該API來(lái)達(dá)到將惡意代碼注入到正常進(jìn)程的虛擬空間地址以瞞天過海的目的,該軟件可以監(jiān)視此API的調(diào)用動(dòng)作,并顯示出調(diào)用進(jìn)程、目標(biāo)進(jìn)程、進(jìn)程標(biāo)識(shí)符、寫入的數(shù)據(jù)等,可以用來(lái)輔助進(jìn)行一些查殺分析。
WriteProcessMemory Monitor可以很容易地集成到惡意軟件和rootkit的測(cè)試環(huán)境,幫助安全人員的逆向分析一個(gè)惡意軟件和其他工具,Ring3 API Hook Scanner,Driver Radar Pro 以及File Governor等軟件。
兼容的系統(tǒng):32位的Windows 2000, Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7
- PC官方版
- 安卓官方手機(jī)版
- IOS官方手機(jī)版