MyMonitor V3.0(API监视病毒分析工具)
本帖最后由 哀而不伤 于 2011-3-29 22:40 编辑之前逛论坛发现一个好的工具
http://www.52pojie.cn/thread-50369-1-1.html
现在发现它更新了
所以分享一下
下载地址
http://u.115.com/file/t2be9134a6
MyMonitorV3.0
可以将病毒样本直接拖放到MyMonitor监控工具中,然后它将监控该样本所调用的大多数病毒相关的API,待病毒退出后将生成一份报告。这样,分析人员无需再去解密,脱壳,去花指令。它简化了病毒分析工作用于应用程序运行过程的全程跟踪分析,可分析病毒行为得出分析报告,特点:
1.反映全部进程及子进程的API 调用,
2.查看文件读写,删除情况,
3.查看注册表读写4.线程模块调用。
程序从启动到退出的一系列情况轻松查看
哦试用一下!感谢分享 谢谢分享 很强大 貌似不错的工具 试用看看 这工具GOOD,嘿嘿。 不错啊,刚才试了试很好 谢谢分享{:1_921:} 完全支持,收藏了。 这个很实用啊,感谢LZ