
Скрипт постобработки для TinyTracer
Этот проект заменяет номера системных вызовов и аргументы в выводе .tag от Tinytracer на их фактические объявления функций Nt для лучшей читаемости.
Имейте в виду, что некоторые объявления функций не включены, поэтому некоторые аргументы не будут обработаны

Объявления функций, которые я использую в этом проекте, получены из CAPE Sandbox и NtInternals. В случае конфликта объявлений для одной и той же функции приоритет отдаётся объявлению CAPE, поскольку оно ссылается на MSDN (официальный сайт документации).
usage: TinyProcessor.py [-h] -file <filename>
options:
-h, --help show this help message and exit
-file <filename> Takes in a .tag file generated by Tinytracer
hooks.c