WriteProcessMemory Monitor是一個免費的API監(jiān)視工具,它可以用來監(jiān)視軟件對于WriteProcessMemory (MSDN) 這個API的調(diào)用。
通常某些惡意軟件會使用該API來達到將惡意代碼注入到正常進程的虛擬空間地址以瞞天過海的目的,該軟件可以監(jiān)視此API的調(diào)用動作,并顯示出調(diào)用進程、目標進程、進程標識符、寫入的數(shù)據(jù)等,可以用來輔助進行一些查殺分析。
WriteProcessMemory Monitor可以很容易地集成到惡意軟件和rootkit的測試環(huán)境,幫助安全人員的逆向分析一個惡意軟件和其他工具,Ring3 API Hook Scanner,Driver Radar Pro 以及File Governor等軟件。
兼容的系統(tǒng):32位的Windows 2000, Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7
- PC官方版
- 安卓官方手機版
- IOS官方手機版