Açıklama
WinAPIOverride , 32 ve 64 bit sistemlerdeki süreçlerin işlevlerini izlemek ve manipüle etmek için bir araçtır. Herhangi bir sürecin, ister API'lerde ister yürütülebilirlerin dahili işlevlerinde olsun, herhangi bir işlevini takip etme veya değiştirme imkanı sunar.
Temel Özellikler
- İzleme ve Değiştirme: Uygulamanın bir işlev çağrısından önce veya sonra çalışmasını durdurmayı sağlar; bu da bellek veya kayıt defterlerinde değişiklik yapılmasına olanak tanır.
- Kişiselleştirilebilir Filtreler: Sistem kitaplıklarının çağrılarının hariç tutulduğu, parametrelere, işlev sonuçlarına ve DLL'lere dayalı filtreler aracılığıyla ayrıntılı kontrol sunar.
- Geniş Kapsamlı Yakalama: Kayıt defterlerinde parametreler ile ASM işlevleri, süreçlerin dahili işlevleri, donanım ve yazılım istisnaları ile COM, OLE ve ActiveX arayüzleri için destek sunar.
- Ayrıntılı Kayıt: Kayıt edilen sonuçlar, ondalıklı sayı (double ve float) formatında olup, fuzzing işlemleri izlenebilir.
- İşlev Aşırı Yükleme: API'ler ve dahili işlevler modüler bir şekilde kolayca aşırı yüklenebilir, bu da her işlev için bağımsız olarak bu eylemlerin uygulanmasına olanak tanır.
- Kontrollü Çalıştırma: Belirli çağrıları göz ardı etmek, ayarlamalar için süreçleri durdurmak ve uzaktaki süreçlerin işlevlerine doğrudan çağrılar yapmak mümkündür.
- Entegre Fuzzing: Araç, ek yapılandırmalara ihtiyaç duymadan, izleme dosyalarından doğrudan fuzzing testleri yapar ve simüle edilen tüm işlemleri kaydeder.
Diğer Yazılımlarla Karşılaştırıldığında Farklar
WinAPIOverride, API’lerin klasik izlenmesinin ötesine geçerek, doğrudan işlev manipülasyonu ve derinlemesine süreç izleme gibi hata ayıklayıcılara benzer işlevler sunmaktadır.