설명
WinAPIOverride 는 32비트 및 64비트 시스템에서 프로세스의 함수 모니터링 및 조작을 가능하게 하는 도구입니다. 이 도구는 API든 실행 파일의 내부 함수든 프로세스의 모든 함수를 추적하거나 수정할 수 있습니다.
주요 기능
- 모니터링 및 수정: 함수 호출 전후에 애플리케이션 실행을 중단할 수 있어, 메모리나 레지스터의 변경을 할 수 있습니다.
- 사용자 정의 필터: 매개변수, 함수 결과 및 DLL 기반의 필터를 통해 세부 제어를 제공하며, 시스템 라이브러리 호출을 제외할 수 있습니다.
- 광범위한 인터셉트: 레지스터에 매개변수를 가진 ASM 함수, 프로세스의 내부 함수, 하드웨어 및 소프트웨어 예외, COM, OLE 및 ActiveX 인터페이스 지원합니다.
- 상세 기록: 부동 소수점(double 및 float) 결과가 기록되며, 퍼징 작업을 모니터링할 수 있습니다.
- 함수 오버로드: API와 내부 함수를 모듈 방식으로 쉽게 오버라이드할 수 있어, 각 함수에 대해 독립적으로 이러한 작업을 적용할 수 있습니다.
- 제어된 실행: 특정 호출을 무시하고, 조정을 위해 프로세스를 중단할 수 있으며, 원격 프로세스의 함수에 직접 호출을 수행할 수 있습니다.
- 통합 퍼징: 이 도구는 추가 설정 없이 모니터링 파일에서 직접 퍼징 테스트를 수행하며, 모든 시뮬레이션된 작업을 기록합니다.
다른 소프트웨어와의 차이점
WinAPIOverride는 API의 고전적인 모니터링을 넘어, 직접 함수 조작 및 프로세스의 깊은 모니터링과 같은 디버거와 유사한 기능을 제공합니다.