
A post-processing script for TinyTracer
このプロジェクトは、Tinytracer の .tag 出力に含まれるシステムコール番号と引数を、実際の Nt 関数宣言に置き換え、可読性を向上させます。
一部の関数宣言は含まれていないため、処理されない引数もあることに注意してください

このプロジェクトで使用する関数宣言は、CAPE Sandbox と NtInternals から取得しています。同じ関数に対して宣言が競合する場合、CAPE の宣言が優先されます。CAPE は MSDN(公式ドキュメントサイト)を参照しているためです。
usage: TinyProcessor.py [-h] -file <filename>
options:
-h, --help show this help message and exit
-file <filename> Takes in a .tag file generated by Tinytracer
hooks.c のスクレイピングによる通常の API 呼び出しのシンボル追加