SoftXaker.Ru» Инструментарий» Поиск и анализ heaps процессов с Proc Heap Viewer

Поиск и анализ heaps процессов с Proc Heap Viewer

 (голосов: 1)
Proc Heap Viewer является бесплатным инструментом для быстрого перечисления heaps процессов на Windows. Он использует умный подход с использованием недокументированных API функций, что значительно ускоряет процесс, в отличии от использования медленных функций heaps API Windows. Это делает его самым быстрым и умным инструментом для перечисления heaps процессов на Windows.

Вы можете просмотреть все heaps блоки данных, а затем искать уже в этих данных.

Это очень полезный инструмент для тех, кто участвует в анализе heaps процессов и поисках уязвимостей. Исследователи могут использовать его в качестве дополнительного инструмента для обнаружения процессов связанных с heaps уязвимостями.

Это полностью портативный инструмент и работает на большинстве платформ Windows, начиная с Windows XP до Windows 8.

Использование ProcHeapViewer.
Это полностью автономный инструмент не требующий установки.
-Запустите ProcHeapViewer и он автоматически загрузит все запущенные процессы, включая службы.
-Выберите любой процесс из списка. Тогда отобразятся все heaps данные для этого процесса.
-Теперь вы можете нажать на любой из heaps узлов для отображения всех heaps блоков в нем.
-Далее нажмите на одном из блоков heaps, чтобы просмотреть его содержимое. Вы можете сохранить эти данные, нажав на кнопку "Сохранить" (зеленая кнопочка). Чтобы вернуться на главный экран, просто нажмите на кнопку "Закрыть" (красная кнопочка).
-Вы можете использовать кнопку "Find" для поиска строк в пределах выбранного блока heaps. Выберите флажок "Unicode" для поиска строк в Unicode.

На скриншотах ниже наглядно продемонстрирована работа программы "Proc Heap Viewer":
Поиск и анализ heaps процессов с Proc Heap Viewer

Поиск и анализ heaps процессов с Proc Heap Viewer

Версия программы: 4.5
Размер: 933 Kb
Дата обновления программы: 14 марта 2013

Скачать бесплатно Proc Heap Viewer v1.5 - Программу для поиска и анализа heaps (кучи).
Пароль на архив: softxaker.ru

Добавил: AntonXxX Дата: 25 ноя

Другие новости по теме: