哀而不伤 发表于 2011-3-29 22:27

MyMonitor V3.0(API监视病毒分析工具)

本帖最后由 哀而不伤 于 2011-3-29 22:40 编辑

之前逛论坛发现一个好的工具
http://www.52pojie.cn/thread-50369-1-1.html
现在发现它更新了
所以分享一下
下载地址
http://u.115.com/file/t2be9134a6
MyMonitorV3.0
可以将病毒样本直接拖放到MyMonitor监控工具中,然后它将监控该样本所调用的大多数病毒相关的API,待病毒退出后将生成一份报告。这样,分析人员无需再去解密,脱壳,去花指令。它简化了病毒分析工作用于应用程序运行过程的全程跟踪分析,可分析病毒行为得出分析报告,特点:
1.反映全部进程及子进程的API 调用,
2.查看文件读写,删除情况,
3.查看注册表读写4.线程模块调用。

程序从启动到退出的一系列情况轻松查看


hao3642270 发表于 2011-3-29 23:30

哦试用一下!感谢分享

xiaorong520 发表于 2011-3-31 08:40

谢谢分享

nddgwml 发表于 2011-3-30 22:33

很强大

Seper 发表于 2011-3-30 00:50

貌似不错的工具 试用看看

伈随风飞 发表于 2011-3-31 16:09

这工具GOOD,嘿嘿。

风驰夜掣 发表于 2011-4-1 10:44

不错啊,刚才试了试很好

damo 发表于 2011-4-1 16:59

谢谢分享{:1_921:}

wbzhuai 发表于 2011-4-1 17:13

完全支持,收藏了。

myx0415 发表于 2011-4-1 23:47

这个很实用啊,感谢LZ
页: [1] 2 3 4
查看完整版本: MyMonitor V3.0(API监视病毒分析工具)