eXeL@B —› Софт, инструменты —› WriteProcessMemory Monitor |
Посл.ответ | Сообщение |
|
Создано: 04 ноября 2011 10:15 · Поправил: Johnny Mnemonic · Личное сообщение · #1 WriteProcessMemory API Monitor is a Windows OS utility designed solely to monitor processes in the system that write to other process’ virtual address spaces. Malware often uses such techniques in order to write payload stubs to a foreign process to hook an API, load a malware DLL etc. ntdll!NtWriteVirtualMemory is hooked in order to achieve the desired logging functionality in usermode. WriteProcessMemory API Monitor displays the caller process and target process filenames as well as their respective process identifiers are shown along with the size of the buffer written to the process and the actual contents represented in hexadecimal of the buffer. The location of the written memory is also listed in hex for run-time reverse engineering convenience. WriteProcessMemory API Monitor can easily be integrated into malware or rootkit test environments to help the security researcher reverse analyze a piece of malware alongside other powerful tools. Screenshots Features Exclude System processes Monitor WriteProcessMemory Save logs to file on close Very user-friendly GUI Details Version: 1.1.0.0 Operating System: Windows All | 32-bit ONLY Last Update: 01.11.2011 Installer http://downloads.novirusthanks.org/files/wpm_monitor_setup.exe Portable http://downloads.novirusthanks.org/files/portables/wpm_monitor_portable.zip |
|
Создано: 04 ноября 2011 10:32 · Личное сообщение · #2 |
|
Создано: 04 ноября 2011 12:07 · Личное сообщение · #3 |
|
Создано: 05 ноября 2011 01:46 · Личное сообщение · #4 |
|
Создано: 05 ноября 2011 18:48 · Поправил: Flint · Личное сообщение · #5 |
|
Создано: 06 ноября 2011 13:06 · Личное сообщение · #6 |
|
Создано: 06 ноября 2011 13:22 · Личное сообщение · #7 Ratinsh пишет: куда-нить на другой файлообменник можно? 45d2_06.11.2011_EXELAB.rU.tgz - ZwWriteVirtualMemory Dumper 1.0.zip | Сообщение посчитали полезным: Ratinsh, vnekrilov |
eXeL@B —› Софт, инструменты —› WriteProcessMemory Monitor |