
A post-processing script for TinyTracer
이 프로젝트는 Tinytracer의 .tag 출력에서 syscall 번호와 인자를 실제 Nt 함수 선언으로 대체하여 가독성을 높입니다.
일부 함수 선언은 포함되어 있지 않으므로 일부 인자는 처리되지 않을 수 있습니다.

이 프로젝트에서 사용하는 함수 선언은 CAPE Sandbox와 NtInternals에서 가져왔습니다. 동일한 함수에 대해 선언이 충돌하는 경우, CAPE의 선언이 우선시됩니다. CAPE는 MSDN(공식 문서 사이트)을 참조하기 때문입니다.
usage: TinyProcessor.py [-h] -file <filename>
options:
-h, --help show this help message and exit
-file <filename> Takes in a .tag file generated by Tinytracer
hooks.c를 스크래핑하여 일반 API 호출에 대한 심볼 추가