mdmp

Discussion in 'Реверсинг' started by HIMIKAT, 18 Feb 2011.

  1. HIMIKAT

    HIMIKAT Elder - Старейшина

    Joined:
    12 Jan 2007
    Messages:
    2,707
    Likes Received:
    581
    Reputations:
    403
    [​IMG]

    MDMP - это дампер памяти процессов в Windows. Он способен дампить исполняемый образ из памяти процесса, а также из произвольной области памяти (стека, кучи, зон с установленным eXecute битом, явно заданных адресов и т.д.). MDmp написан на С и имеет привязки для Python. Разработчики позиционирует проект как библиотеку-инструмент для помощи в реверсинге, в том числе малвари.

    Скачать:
    http://www.sendspace.com/file/95h8nv