WinAPIOverride

WinAPIOverride

该软件允许您监视和/或修改任何调用约定(stdcall或cdecl)的进程的任何功能。
WinAPIOverride是用于32位和64位进程的高级api监视软件。您可以监视和/或覆盖进程的任何功能。可以针对API函数或可执行内部函数完成此操作。它试图填补传统API监视软件和调试器之间的空白。它可以在函数调用之前或之后中断目标应用程序,从而允许更改内存或寄存器;它可以直接调用目标应用程序的功能。其他API监视软件之间的主要区别:-您可以在参数或函数结果上定义过滤器-您可以在dll上定义过滤器以丢弃Windows系统dll的调用-您不仅可以将函数挂接到目标进程中的API-您可以钩挂asm函数通过寄存器传递参数-您可以挂钩硬件和软件异常-记录双精度和浮点结果-您可以轻松覆盖任何API或任何进程内部函数-您可以在函数调用之前或之后中断进程以更改内存或寄存器-您可以调用远程进程内部的函数-可以挂接COM OLE和ActiveX接口-支持用户类型(枚举,结构和联合)和用户定义-就像模块一样完成:您可以独立登录或覆盖任何函数-为打算构建其钩子软件的开发人员提供了一个库
winapioverride

具有任何许可的所有平台的WinAPIOverride替代品

API Monitor

API Monitor

API Monitor是Windows程序,可让您监视和控制应用程序和服务进行的API调用。
Mhook

Mhook

如果您涉足这一领域,那么您已经知道Microsoft Research的Detours在API挂钩方面几乎树立了基准。
Deviare In-Process

Deviare In-Process

Deviare In-Process是用于MicrosoftWindows®的代码拦截引擎。它是GPLv3和Commercial双重许可库。源代码可从GitHub获得。
HookInjEx

HookInjEx

演示应用程序演示了如何将代码注入另一个进程的地址空间,然后在此进程的上下文中执行代码。