NoVirusThanks WOW64 SysCall Monitor je nástroj, který umožňuje monitorovat systémová volání vytvořená procesem. To zahrnuje všechna API rozhraní systémových služeb s prefixem NT a vycházející ze System Service Descriptor Table (SSDT) nebo System Service Descriptor Table Shadow (GUI, grafické služby).
Program umožňuje zvolit SSDT názvy služeb, u nichž má probíhat monitoring. Stejně tak lze volitelně blokovat nástroj v případě, kdy je volána určitá služba (před přechodem z uživatelského módu na jádro přes syscall nebo INT 0x2E/SYSENTER). Název volaného API je logován, společně s časovou značkou, procesem a ID vlákna.
Pro hodnocení programu se prosím nejprve přihlaste
Pro hodnocení programu se prosím nejprve přihlaste