WriteProcessMemory Monitor是一个免费的API监视工具,它可以用来监视软件对于WriteProcessMemory (MSDN) 这个API的调用。
通常某些恶意软件会使用该API来达到将恶意代码注入到正常进程的虚拟空间地址以瞒天过海的目的,该软件可以监视此API的调用动作,并显示出调用进程、目标进程、进程标识符、写入的数据等,可以用来辅助进行一些查杀分析。
WriteProcessMemory Monitor可以很容易地集成到恶意软件和rootkit的测试环境,帮助安全人员的逆向分析一个恶意软件和其他工具,Ring3 API Hook Scanner,Driver Radar Pro 以及File Governor等软件。
兼容的系统:32位的Windows 2000, Windows XP, Windows Server 2003, Windows Vista, Windows Server 2008, Windows 7
- PC官方版
- 安卓官方手机版
- IOS官方手机版