Unloaded Module Viewer (UMV) je jednoduché grafické uživatelské rozhraní pro výpis Portable Executable (PE) modulů (DLL, CPL, EXE apod.), které byly dynamicky unloadnuty během životního cyklu procesu. V případě unloadnutí modulu loaderem Windows PE (s API typu FreeLibrary/LdrUnloadDll) jsou některé informace modulu ukládány do mezipaměti jako snímek NTDLL uvnitř příslušného adresního prostoru procesů.
Tato interní vyrovnávací paměť obsahuje informace o posledních 64 modulech, které byly unloadnuty. Mezi dostupnými informacemi nechybí název modulu, adresa načtení, velikost modulu, časová značka nebo kontrolní součet.
Pro hodnocení programu se prosím nejprve přihlaste
Pro hodnocení programu se prosím nejprve přihlaste