
A post-processing script for TinyTracer
Questo progetto sostituisce i numeri e gli argomenti delle syscall nell'output .tag di Tinytracer con le rispettive dichiarazioni delle funzioni Nt per una migliore leggibilità.
Nota che alcune dichiarazioni di funzioni non sono incluse, quindi alcuni argomenti non verranno elaborati

Le dichiarazioni di funzioni che uso in questo progetto sono ottenute da CAPE Sandbox e NtInternals. In caso di dichiarazioni contrastanti per la stessa funzione, verrà data priorità alla dichiarazione di CAPE poiché fa riferimento a MSDN (che è il sito di documentazione ufficiale).
usage: TinyProcessor.py [-h] -file <filename>
options:
-h, --help show this help message and exit
-file <filename> Takes in a .tag file generated by Tinytracer
hooks.c