Beschrijving
WinAPIOverride is een tool die het mogelijk maakt om functies van processen op 32- en 64-bit systemen te monitoren en te manipuleren. Het maakt het mogelijk om elke functie van een proces te volgen of te wijzigen, hetzij in API's of in interne functies van uitvoerbare bestanden.
Belangrijkste Kenmerken
- Monitoring en Wijziging: Maakt het mogelijk om de uitvoering van een applicatie te onderbreken voor of na een functieaanroep, waardoor wijzigingen in het geheugen of in de registers mogelijk zijn.
- Aangepaste Filters: Biedt gedetailleerde controle via filters op basis van parameters, functie-uitkomsten en DLL's, waarbij aanroepen van systeembibliotheken worden uitgesloten.
- Uitgebreide Interceptie: Ondersteuning voor ASM-functies met parameters in registers, interne functies van het proces, hardware- en software-excepties, evenals COM-, OLE- en ActiveX-interfaces.
- Gedetailleerde Registratie: Resultaten in drijvende-komma (double en float) worden geregistreerd en fuzzing-operaties kunnen worden gemonitord.
- Functie Overbelasting: API's en interne functies kunnen eenvoudig modulair worden overschreven, waardoor deze acties onafhankelijk op elke functie kunnen worden toegepast.
- Gecontroleerde Uitvoering: Het is mogelijk om specifieke aanroepen te negeren, processen te onderbreken voor aanpassingen en directe aanroepen naar functies van externe processen uit te voeren.
- Geïntegreerde Fuzzing: De tool voert fuzzingtests rechtstreeks uit vanuit monitoringbestanden, zonder dat aanvullende configuraties nodig zijn, terwijl alle gesimuleerde operaties worden geregistreerd.
Verschillen ten Opzichte van Andere Software
WinAPIOverride gaat verder dan de klassieke monitoring van API's, en biedt functionaliteiten die vergelijkbaar zijn met debuggers, zoals directe manipulatie van functies en diepgaande monitoring van processen.