
Un script de post-procesamiento para TinyTracer
Este proyecto reemplaza los números de syscall y los argumentos en la salida .tag de Tinytracer con sus declaraciones reales de funciones Nt para una mejor legibilidad.
Tenga en cuenta que algunas declaraciones de funciones no están incluidas, por lo que algunos argumentos no se procesarán

Las declaraciones de funciones que uso en este proyecto se obtienen de CAPE Sandbox y NtInternals. En caso de declaraciones contradictorias para la misma función, se priorizará la declaración de CAPE, ya que hace referencia a MSDN (que es el sitio oficial de documentación).
usage: TinyProcessor.py [-h] -file <filename>
options:
-h, --help show this help message and exit
-file <filename> Takes in a .tag file generated by Tinytracer
hooks.c