كيفية كشف الهاكر و الرد عليه بواسطة HeapMemView، و بالرغم من اننا نستخدم العديد من برامج الحماية ، لا نكون متأكدين من ان جهازنا خالي من برامج التروجان التي يرسلها الهكر للتجسس.
HeapMemView |
استخدام الذاكرة المؤقتة
إطار البرنامج يتكون من جزئيين :
- يعرض الجزء العلوي قائمة كتل الذاكرة المخصصة في كومة العملية التي اخترتها.
- يعرض الجزء السفلي محيط كتلة الذاكرة التي تحددها في الجزء العلوي..
نصائح لإستخدام HeapMemView
من أجل تقليل عدد كتل الذاكرة المعروضة وتحسين الأداء ، يقوم HeapMemView بتصفية جميع كتل الذاكرة بحجم أصغر من 80 بايت ، يمكنك تغيير عامل التصفية الافتراضي هذا باستخدام نافذة عامل تصفية كتل الذاكرة (F8).
كن على علم بأنه بدون مرشح 80 بايت ، قد تحصل على الكثير من كتل الذاكرة الصغيرة التي لا معنى لها ، وستكون عملية التحميل بطيئة جدا.
في كل مرة تضغط فيها على F5، يتم تمييز كتل الذاكرة المضافة حديثا ب "*"، بالإضافة إلى أنها مطلية باللون الوردي. يمكنك مسح العلامة "الجديدة" باستخدام خيار "مسح علامة كتل الذاكرة الجديدة" (F6).
بالإضافة إلى وحدات بايت الذاكرة المعروضة في الجزء السفلي، يمكنك عرض عينة من وحدات بايت الذاكرة في جدول الجزء العلوي ضمن عمود "معاينة البيانات". لتمكين هذه الميزة، حدد خيارات->وضع معاينة البيانات->ASCII أو سداسي عشري. بشكل افتراضي، سيتم عرض أول 32 بايت من كتلة الذاكرة. يمكنك تعديل الإعدادات الافتراضية في نافذة الخيارات المتقدمة.
يمكنك تصدير كافة كتل ذاكرة كومة الذاكرة المؤقتة إلى ملفات ثنائية لفحصها في المستقبل ، عن طريق تحديد كافة كتل الذاكرة في الجزء العلوي ، ثم استخدام خيار "تصدير بيانات الذاكرة إلى ملف" (Ctrl + E) قيمة "مقبض كومة الذاكرة المؤقتة" هي المقبض الذي يتم إرجاعه بواسطة وظائف واجهة برمجة تطبيقات HeapCreate أو GetProcessHeap، قيمة "عنوان البيانات" هي عنوان الذاكرة الذي يتم إرجاعه بواسطة واجهة برمجة تطبيقات HeapAlloc.
عندما يقوم أحد البرامج بتخصيص ذاكرة كومة الذاكرة المؤقتة مع وظائف ذاكرة C / C ++ (malloc أو كلمة رئيسية جديدة) ، قد ترى بعض وحدات بايت الرأس التي تسبق بيانات الذاكرة المخصصة الحقيقية.
ترجمة HeapMemView إلى لغات أخرى
- قم بتشغيل HeapMemView باستخدام المعلمة /savelangfile:
- افتح ملف اللغة الذي تم إنشاؤه في "المفكرة" أو في أي محرر نصوص آخر.
- ترجمة كافة إدخالات السلسلة إلى اللغة المطلوبة. اختياريا، يمكنك أيضا إضافة اسمك و/أو ارتباط إلى موقع ويب الخاص بك. (قيم اسم المترجم وعنوان URL للمترجم) إذا أضفت هذه المعلومات، استخدامها في نافذة "حول".
- بعد الانتهاء من الترجمة، قم بتشغيل HeapMemView، وسيتم تحميل كافة السلاسل المترجمة من ملف اللغة.
- إذا كنت ترغب في تشغيل HeapMemView بدون ترجمة، فما عليك سوى إعادة تسمية ملف اللغة أو نقله إلى مجلد آخر.
الترخيص
اخلاء المسؤولية
لتحميل البرنامج
من هنا
تعليقات