
Um script de pós-processamento para o TinyTracer
Este projeto substitui números e argumentos de syscalls na saída .tag do Tinytracer pelas suas declarações reais de funções Nt para melhor legibilidade.
Observe que algumas declarações de funções não estão incluídas, portanto alguns argumentos não serão processados

As declarações de função que uso neste projeto são obtidas de CAPE Sandbox e NtInternals. No caso de declarações conflitantes para a mesma função, a declaração do CAPE terá prioridade, pois faz referência ao MSDN (que é o site oficial de documentação).
usage: TinyProcessor.py [-h] -file <filename>
options:
-h, --help show this help message and exit
-file <filename> Takes in a .tag file generated by Tinytracer
hooks.c