
A post-processing script for TinyTracer
यह प्रोजेक्ट Tinytracer के .tag आउटपुट में syscall नंबरों और तर्कों (arguments) को उनकी वास्तविक Nt फ़ंक्शन घोषणाओं से बदलता है ताकि पठनीयता बेहतर हो।
ध्यान दें कि कुछ फ़ंक्शन घोषणाएँ शामिल नहीं हैं, इसलिए कुछ तर्कों को संसाधित नहीं किया जाएगा।

मैं इस प्रोजेक्ट में जिन फ़ंक्शन घोषणाओं का उपयोग करता हूँ, वे CAPE Sandbox और NtInternals से प्राप्त की गई हैं। एक ही फ़ंक्शन के लिए परस्पर विरोधी घोषणाओं की स्थिति में, CAPE की घोषणा को प्राथमिकता दी जाएगी क्योंकि यह MSDN (जो आधिकारिक दस्तावेज़ीकरण साइट है) को संदर्भित करती है।
usage: TinyProcessor.py [-h] -file <filename>
options:
-h, --help show this help message and exit
-file <filename> Takes in a .tag file generated by Tinytracer
hooks.c को स्क्रैप करके सामान्य API कॉल्स के लिए प्रतीक (symbols) जोड़ें