WinAPIOverride

WinAPIOverride

Este software permite monitorar e / ou modificar qualquer função de um processo para qualquer convenção de chamada (stdcall ou cdecl).
O WinAPIOverride é um software avançado de monitoramento de APIs para processos de 32 e 64 bits.Você pode monitorar e / ou substituir qualquer função de um processo.Isso pode ser feito para funções de API ou funções internas executáveis.Ele tenta preencher a lacuna entre os softwares clássicos de monitoramento de API e os depuradores.Ele pode interromper o aplicativo direcionado antes ou depois de uma chamada de função, permitindo que a memória ou registre alterações;e pode chamar diretamente funções do aplicativo de destino.Principais diferenças entre outros softwares de monitoramento de API: - Você pode definir filtros nos parâmetros ou no resultado da função - Você pode definir filtros na DLL para descartar chamadas da DLL do sistema Windows - Você pode conectar funções dentro do processo de destino, não apenas API - Você pode conectar funções ASMcom parâmetros passados ​​por registradores - Você pode conectar exceções de hardware e software - Resultados duplos e flutuantes são registrados - Você pode facilmente substituir qualquer API ou qualquer função interna do processo - Você pode interromper o processo antes ou depois da chamada de função para alterar a memória ou os registros -Você pode chamar funções que estão dentro dos processos remotos - Pode conectar interfaces COM OLE e ActiveX - Tipos de usuário (enum, struct e union) e definições de usuário são suportados - Tudo é feito como módulos: você pode registrar ou substituir independentemente para qualquer função- Uma biblioteca é fornecida para desenvolvedores que pretendem criar seu único software de conexão

Categorias

Alternativas ao WinAPIOverride para Windows

API Monitor

API Monitor

API Monitor é um programa do Windows que permite monitorar e controlar chamadas de API feitas por aplicativos e serviços.
Mhook

Mhook

Se você se interessa por essa área, já sabe que os desvios da Microsoft Research definem a referência quando se trata de enganchar API.
Deviare In-Process

Deviare In-Process

O Deviare In-Process é um mecanismo de interceptação de código para o Microsoft Windows®.É uma biblioteca de licença dupla, GPLv3 e Commercial.O código fonte está disponível no GitHub.
HookInjEx

HookInjEx

Aplicativo de demonstração demonstrando como injetar código em outro espaço de endereçamento de processos e, em seguida, executá-lo no contexto desse processo.