WinAPIOverride

WinAPIOverride

Bu yazılım, herhangi bir çağrı kuralı (stdcall veya cdecl) için bir işlemin herhangi bir işlevini izlemenizi ve / veya değiştirmenizi sağlar.
WinAPIOverride, 32 ve 64 bit işlemler için gelişmiş bir API izleme yazılımıdır.Bir işlemin herhangi bir işlevini izleyebilir ve / veya geçersiz kılabilirsiniz.Bu, API işlevleri veya yürütülebilir dahili işlevler için yapılabilir.Klasik API izleme yazılımları ile hata ayıklayıcılar arasındaki boşluğu doldurmaya çalışır.Hafıza veya kayıt değişikliklerine izin vererek bir işlev çağrısından önce veya sonra hedeflenen uygulamayı kırabilir;ve doğrudan hedeflenen uygulamanın işlevlerini çağırabilir.Diğer API izleme yazılımları arasındaki temel farklar: - Parametreler veya işlev sonucu üzerinde filtreler tanımlayabilirsiniz - Windows sistem dll çağrıları atmak için dll filtreleri tanımlayabilirsiniz - Sadece API değil, hedef süreç içinde fonksiyonları kanca olabilir - asm fonksiyonları kancageçirilen parametrelerle - Donanım ve yazılım istisnalarını bağlayabilirsiniz - Çift ve float sonuçları günlüğe kaydedilir - Herhangi bir API veya herhangi bir işlem dahili işlevini kolayca geçersiz kılabilirsiniz - Belleği veya kayıtları değiştirmek için işlev çağrısından önce ve / ve sonra işlemi durdurabilirsiniz -Uzak işlemlerin içindeki işlevleri çağırabilirsiniz - COM OLE ve ActiveX arabirimlerini bağlayabilir - Kullanıcı türleri (numaralandırma, yapı ve birleşim) ve kullanıcı tanımlamaları desteklenir - Tümü modüller gibi yapılır: herhangi bir işlev için bağımsız olarak oturum açabilir veya geçersiz kılabilirsiniz- Bir kancalı yazılımını oluşturmak isteyen geliştiriciler için bir kütüphane sağlanmıştır
winapioverride

Herhangi bir lisansa sahip tüm platformlar için WinAPIOverride'a alternatifler

API Monitor

API Monitor

API Monitor, uygulamalar ve hizmetler tarafından yapılan API çağrılarını izlemenizi ve kontrol etmenizi sağlayan bir Windows programıdır.
Mhook

Mhook

Bu alanda dabblerseniz, o zaman zaten Microsoft Araştırma's Detours'un API kancalama söz konusu olduğunda karşılaştırmayı belirlediğini bileceksiniz.
Deviare In-Process

Deviare In-Process

Deviare In-Process, Microsoft Windows® için bir kod müdahale motorudur.GPLv3 ve Commercial adlı çift lisanslı bir kütüphanedir.Kaynak kodu GitHub'da bulunabilir.
HookInjEx

HookInjEx

Başka bir işlem adres alanına kodun nasıl enjekte edileceğini ve daha sonra bu işlem bağlamında nasıl çalıştırılacağını gösteren demo uygulaması.