正如软件的名字--WriteProcessMemory Monitor,它是用来监视软件对于WriteProcessMemory (MSDN) 这个API的调用的,通常某些恶意软件会使用该API来达到将恶意代码注入到正常进程的虚拟空间地址以瞒天过海的目的,该软件可以监视此API的调用动作,并显示出调用进程、目标进程、进程标识符、写入的数据等,可以用来辅助进行一些查杀分析。 兼容的系统:32位的Windows 2000, Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7
写的很专业,学些了,谢谢楼主分享!
不错
有Linux版本的吗?