Location:
Search - SoftSnoop 1.3
Search list
Description: 相对于SoftSnoop1.3版新增功能
1)可以捕获从任一模块产生的到任一模块的Api调用,包括动态加载的模块;可以在调用Api之前输出Api名称,Api所属模块,Api参数及调用这个Api的地址;可以在Api返回之后输出Api返回值
2)可以像OllyDbg那样附着到正在运行的目标进程并捕获其Api,可以随意终止和继续捕获,目标进程不受影响
3)可以选择是否对目标进程进行调试,对一些检查调试器的程序可以选择不调试目标进程,对Api捕获没有影响;由于修改了ApiHook方式,因此对于加过壳或修改了输入表的程序也可以进行Api捕获
4)添加了中文版
5)解决了1.3版中在加载目标进程时偶尔会产生内存访问越界的问题-err
Platform: |
Size: 241664 |
Author: 孙磊 |
Hits: