API监视工具之-=WriteProcessMemory Monitor=-

  正如软件的名字--WriteProcessMemory Monitor,它是用来监视软件对于WriteProcessMemory (MSDN) 这个API的调用的,通常某些恶意软件会使用该API来达到将恶意代码注入到正常进程的虚拟空间地址以瞒天过海的目的,该软件可以监视此API的调用动作,并显示出调用进程、目标进程、进程标识符、写入的数据等,可以用来辅助进行一些查杀分析。
  兼容的系统:32位的Windows 2000, Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7

官方网站

有人爱: 醉倚黄昏
有事做: https://zyhh.me/app-introduce/writeprocessmemory_monitor.html
有所期待: 一个有雨有肉的夜晚,和你没头没尾分一瓶酒。
评论 (4)
  1. # 1
    PBT 2012-12-14 07:22

    写的很专业,学些了,谢谢楼主分享!

  2. # 2
    PBT 2012-12-14 07:34

    不错

  3. # 3
    茶话汇 2012-12-15 08:53

    有Linux版本的吗?

    • 醉倚黄昏 2012-12-16 00:47 @
      @茶话汇 @茶话汇: 不太清楚Linux平台是否有类似的软件。