定位程序中的API调用情况,主要功能:监控API 调用, 对汇编、C 、VB 、易语言、MFC 、Delphi 的函数功能与参数注释后移动到需要查找消息处理函数的按钮控件上,并对相关结构信息与类信息进行解析。
20100131主程序我已经用mfc方式重写了,SDK方式维护太麻烦了。当然有些功能我还没有加上(如内存查看窗口,插件等),有些功能我就除掉了(如原有脱壳、断点等)
年初工作很忙,没有时间仔细调试,如果程序有什么bug,请大家谅解并跟贴说明。
首先:非常感谢原作者yoda/f2f提供了这么好的工具,并慷慨地公布了源代码;
其次:非常感谢大虾hmilyyang,因为他让我有机会接触SoftSnoop并加以修改。
更新说明:
20090621:添加了vb事件解析,MFC动态链接方式的虚函数与消息映射表的解析,更新了"不报告这些区间API"不生效的问题。选项中添加"显示MFC、vb等详细信息"。
20090710:添加了Delphi对象解析
20091119:对vb头文件进行详细的解析,更新了展示结构等等
20100131:增加了对MFC42库动态与静态链接方式对象与消息映射表的解析 (暂时只处理mfc42/mfc42d库),其中MFC库静态链接方式解析是要配合IDA的map文件
使用说明:
SoftSnoop2009应用一:如何跟踪加壳程序
SoftSnoop2009应用二:详细解析vb头结构