Prog.varedetaljer:
Versjon: 1.2
Last opp dato: 5 May 15
Lisens: Gratis
Popularitet: 22
Størrelse: 382 Kb
Write Monitor Portable API Monitor er et designet for å overvåke prosesser i systemet som skriver til annen prosess 'virtuelle adresserom. Malware bruker ofte slike teknikker for å skrive nyttelast stubber til et fremmed prosess for å hekte en API, og legg en malware. NtWriteVirtualMemory Ntdll! er koblet for å oppnå den ønskede logging funksjonalitet i brukermodus. Write API Monitor kan enkelt integreres i malware eller rootkit testmiljøer for å hjelpe sikkerhetsforsker omvendt analysere et stykke malware sammen med andre kraftige verktøy.
Kommentarer ikke funnet