Opis
WinAPIOverride to narzędzie, które umożliwia monitorowanie i manipulowanie funkcjami procesów w systemach 32- i 64-bitowych. Umożliwia to śledzenie lub modyfikowanie dowolnej funkcji procesu, zarówno w API, jak i w funkcjach wewnętrznych programów wykonywalnych.
Główne Cechy
- Monitorowanie i Modyfikacja: Umożliwia zatrzymanie wykonywania aplikacji przed lub po wywołaniu funkcji, co umożliwia zmiany w pamięci lub rejestrach.
- Personalizowane Filtry: Oferuje szczegółową kontrolę za pomocą filtrów opartych na parametrach, wynikach funkcji i DLL-ach, wykluczając wywołania bibliotek systemowych.
- Szeroka Intercepcja: Wsparcie dla funkcji ASM z parametrami w rejestrach, wewnętrznych funkcji procesu, wyjątków sprzętowych i programowych, a także interfejsów COM, OLE i ActiveX.
- Dokładny Rejestr: Wyniki w punktach zmiennoprzecinkowych (double i float) są rejestrowane, a operacje fuzzingowe mogą być monitorowane.
- Przeciążanie Funkcji: API i funkcje wewnętrzne mogą być łatwo nadpisywane w sposób modularny, co pozwala na stosowanie tych działań niezależnie dla każdej funkcji.
- Kontrolowane Wykonanie: Możliwe jest pominięcie konkretnych wywołań, zatrzymanie procesów w celu dostosowania oraz dokonanie bezpośrednich wywołań do funkcji procesów zdalnych.
- Zintegrowany Fuzzing: Narzędzie przeprowadza testy fuzzingowe bezpośrednio z plików monitorujących, bez potrzeby dodatkowych konfiguracji, rejestrując wszystkie symulowane operacje.
Różnice w Stosunku do Innych Programów
WinAPIOverride wykracza poza klasyczne monitorowanie API, oferując funkcjonalności podobne do debugerów, takie jak bezpośrednia manipulacja funkcjami i głębokie monitorowanie procesów.