定位程序中的API調(diào)用情況,主要功能:監(jiān)控API 調(diào)用, 對(duì)匯編、C 、VB 、易語(yǔ)言、MFC 、Delphi 的函數(shù)功能與參數(shù)注釋后移動(dòng)到需要查找消息處理函數(shù)的按鈕控件上,并對(duì)相關(guān)結(jié)構(gòu)信息與類信息進(jìn)行解析。
20100131主程序我已經(jīng)用mfc方式重寫(xiě)了,SDK方式維護(hù)太麻煩了。當(dāng)然有些功能我還沒(méi)有加上(如內(nèi)存查看窗口,插件等),有些功能我就除掉了(如原有脫殼、斷點(diǎn)等)
年初工作很忙,沒(méi)有時(shí)間仔細(xì)調(diào)試,如果程序有什么bug,請(qǐng)大家諒解并跟貼說(shuō)明。
首先:非常感謝原作者yoda/f2f提供了這么好的工具,并慷慨地公布了源代碼;
其次:非常感謝大蝦hmilyyang,因?yàn)樗屛矣袡C(jī)會(huì)接觸SoftSnoop并加以修改。
更新說(shuō)明:
20090621:添加了vb事件解析,MFC動(dòng)態(tài)鏈接方式的虛函數(shù)與消息映射表的解析,更新了"不報(bào)告這些區(qū)間API"不生效的問(wèn)題。選項(xiàng)中添加"顯示MFC、vb等詳細(xì)信息"。
20090710:添加了Delphi對(duì)象解析
20091119:對(duì)vb頭文件進(jìn)行詳細(xì)的解析,更新了展示結(jié)構(gòu)等等
20100131:增加了對(duì)MFC42庫(kù)動(dòng)態(tài)與靜態(tài)鏈接方式對(duì)象與消息映射表的解析 (暫時(shí)只處理mfc42/mfc42d庫(kù)),其中MFC庫(kù)靜態(tài)鏈接方式解析是要配合IDA的map文件
使用說(shuō)明:
SoftSnoop2009應(yīng)用一:如何跟蹤加殼程序
SoftSnoop2009應(yīng)用二:詳細(xì)解析vb頭結(jié)構(gòu)