WinAPIOverride 6.13.1

Zamień funkcje API Windows w czasie rzeczywistym.


Opis


WinAPIOverride to narzędzie, które umożliwia monitorowanie i manipulowanie funkcjami procesów w systemach 32- i 64-bitowych. Umożliwia to śledzenie lub modyfikowanie dowolnej funkcji procesu, zarówno w API, jak i w funkcjach wewnętrznych programów wykonywalnych.

Główne Cechy

  • Monitorowanie i Modyfikacja: Umożliwia zatrzymanie wykonywania aplikacji przed lub po wywołaniu funkcji, co umożliwia zmiany w pamięci lub rejestrach.
  • Personalizowane Filtry: Oferuje szczegółową kontrolę za pomocą filtrów opartych na parametrach, wynikach funkcji i DLL-ach, wykluczając wywołania bibliotek systemowych.
  • Szeroka Intercepcja: Wsparcie dla funkcji ASM z parametrami w rejestrach, wewnętrznych funkcji procesu, wyjątków sprzętowych i programowych, a także interfejsów COM, OLE i ActiveX.
  • Dokładny Rejestr: Wyniki w punktach zmiennoprzecinkowych (double i float) są rejestrowane, a operacje fuzzingowe mogą być monitorowane.
  • Przeciążanie Funkcji: API i funkcje wewnętrzne mogą być łatwo nadpisywane w sposób modularny, co pozwala na stosowanie tych działań niezależnie dla każdej funkcji.
  • Kontrolowane Wykonanie: Możliwe jest pominięcie konkretnych wywołań, zatrzymanie procesów w celu dostosowania oraz dokonanie bezpośrednich wywołań do funkcji procesów zdalnych.
  • Zintegrowany Fuzzing: Narzędzie przeprowadza testy fuzzingowe bezpośrednio z plików monitorujących, bez potrzeby dodatkowych konfiguracji, rejestrując wszystkie symulowane operacje.

Różnice w Stosunku do Innych Programów

WinAPIOverride wykracza poza klasyczne monitorowanie API, oferując funkcjonalności podobne do debugerów, takie jak bezpośrednia manipulacja funkcjami i głębokie monitorowanie procesów.

Zrzut Ekranu


WinAPIOverride