Описание
WinAPIOverride — это инструмент, который позволяет мониторить и манипулировать функциями процессов в системах 32 и 64 бит. Он позволяет отслеживать или изменять любую функцию процесса, будь то в API или во внутренних функциях исполняемых файлов.
Основные функции
- Мониторинг и модификация: Позволяет прерывать выполнение приложения до или после вызова функции, позволяя вносить изменения в память или регистры.
- Настраиваемые фильтры: Предоставляет детальный контроль через фильтры на основе параметров, результатов функций и DLL, исключая вызовы библиотек системы.
- Широкая перехват: Поддержка функций ASM с параметрами в регистрах, внутренних функциях процесса, аппаратных и программных исключениях, а также интерфейсах COM, OLE и ActiveX.
- Подробная регистрация: Результаты с плавающей запятой (double и float) регистрируются, а операции фуззинга могут быть прослежены.
- Перегрузка функций: APIs и внутренние функции могут быть легко переопределены модульно, что позволяет применять эти действия независимо к каждой функции.
- Контролируемое выполнение: Есть возможность игнорировать определенные вызовы, прерывать процессы для корректировок и выполнять прямые вызовы к функциям удаленных процессов.
- Интегрированный фуззинг: Инструмент проводит тесты фуззинга непосредственно из файлов мониторинга, без необходимости дополнительных настроек, регистрируя все симулированные операции.
Отличия от других программ
WinAPIOverride выходит за рамки классического мониторинга API, предлагая функции, аналогичные отладчикам, такие как прямая манипуляция функциями и глубокий мониторинг процессов.