WriteProcessMemory Monitor Portable 1.2

WriteProcessMemoryモニターポータブルAPIのモニタは、他のプロセスの仮想アドレス空間に書き込むシステム内のプロセスを監視するように設計されています。マルウェアは、多くの場合、マルウェアをAPIをフックするために、外国のプロセスにペイロードスタブを書き、ロードするためにこのような技術を使用しています。 NTDLL!NtWriteVirtualMemoryユーザーモードにおいて所望のロギング機能を実現するために引っ掛けられます。 WriteProcessMemory...