Beskrivning
WinAPIOverride är ett verktyg som tillåter övervakning och manipulation av processfunktioner i 32- och 64-bitars system. Det möjliggör att följa eller ändra vilken funktion som helst i en process, vare sig det handlar om API:er eller interna funktioner i körbara filer.
Huvudfunktioner
- Övervakning och Modifiering: Gör det möjligt att avbryta körningen av en applikation innan eller efter ett funktionsanrop, vilket möjliggör ändringar i minnet eller i registren.
- Anpassningsbara Filter: Erbjuder detaljerad kontroll genom filter baserade på parametrar, funktionsresultat och DLL:er, vilket utesluter Anrop av systembibliotek.
- Omfattande Avlyssning: Stöd för ASM-funktioner med parametrar i register, interna processfunktioner, hårdvaru- och mjukvaruexceptioner, samt COM-, OLE- och ActiveX-gränssnitt.
- Detaljerad Loggning: Resultat i flyttalsformat (double och float) loggas, och fuzzingoperationer kan övervakas.
- Överskrivning av Funktioner: API:er och interna funktioner kan enkelt överskrivas modulärt, vilket möjliggör att dessa åtgärder tillämpas oberoende på varje funktion.
- Kontrollerad Körning: Det är möjligt att ignorera specifika anrop, avbryta processer för justeringar och utföra direkta anrop till funktioner av fjärrprocesser.
- Integrerad Fuzzing: Verktyget utför fuzzingtester direkt från övervakningsfiler, utan behov av ytterligare konfigurationer, och registrerar alla simulerade operationer.
Skillnader Jämfört med Andra Programvaror
WinAPIOverride går bortom klassisk övervakning av API:er och erbjuder funktioner som liknar avlusare, såsom direkt manipulation av funktioner och djupgående övervakning av processer.