定位程序中的API調(diào)用情況,主要功能:監(jiān)控API 調(diào)用, 對匯編、C 、VB 、易語言、MFC 、Delphi 的函數(shù)功能與參數(shù)注釋后移動到需要查找消息處理函數(shù)的按鈕控件上,并對相關(guān)結(jié)構(gòu)信息與類信息進行解析。
20100131主程序我已經(jīng)用mfc方式重寫了,SDK方式維護太麻煩了。當然有些功能我還沒有加上(如內(nèi)存查看窗口,插件等),有些功能我就除掉了(如原有脫殼、斷點等)
年初工作很忙,沒有時間仔細調(diào)試,如果程序有什么bug,請大家諒解并跟貼說明。
首先:非常感謝原作者yoda/f2f提供了這么好的工具,并慷慨地公布了源代碼;
其次:非常感謝大蝦hmilyyang,因為他讓我有機會接觸SoftSnoop并加以修改。
更新說明:
20090621:添加了vb事件解析,MFC動態(tài)鏈接方式的虛函數(shù)與消息映射表的解析,更新了"不報告這些區(qū)間API"不生效的問題。選項中添加"顯示MFC、vb等詳細信息"。
20090710:添加了Delphi對象解析
20091119:對vb頭文件進行詳細的解析,更新了展示結(jié)構(gòu)等等
20100131:增加了對MFC42庫動態(tài)與靜態(tài)鏈接方式對象與消息映射表的解析 (暫時只處理mfc42/mfc42d庫),其中MFC庫靜態(tài)鏈接方式解析是要配合IDA的map文件
使用說明:
SoftSnoop2009應(yīng)用一:如何跟蹤加殼程序
SoftSnoop2009應(yīng)用二:詳細解析vb頭結(jié)構(gòu)