
A post-processing script for TinyTracer
Dieses Projekt ersetzt Syscall-Nummern und -Argumente in Tinytracers .tag-Ausgabe durch ihre tatsächlichen Nt-Funktionsdeklarationen, um die Lesbarkeit zu verbessern.
Beachten Sie, dass einige Funktionsdeklarationen nicht enthalten sind, sodass einige Argumente nicht verarbeitet werden

Die Funktionsdeklarationen, die ich in diesem Projekt verwende, stammen von CAPE Sandbox und NtInternals. Bei widersprüchlichen Deklarationen für dieselbe Funktion wird die CAPE-Deklaration bevorzugt, da sie auf MSDN verweist (die offizielle Dokumentationsseite).
usage: TinyProcessor.py [-h] -file <filename>
options:
-h, --help show this help message and exit
-file <filename> Takes in a .tag file generated by Tinytracer
hooks.c hinzufügen