20100131主程序我已經用mfc方式重寫了,SDK方式維護太麻煩了。當然有些功能我還沒有加上(如內存查看窗口,插件等),有些功能我就除掉了(如原有脫殼、斷點等)
年初工作很忙,沒有時間仔細調試,如果程序有什么bug,請大家諒解并跟貼說明。
首先:非常感謝原作者yoda/f2f提供了這么好的工具,并慷慨地公布了源代碼;
其次:非常感謝大蝦hmilyyang,因為他讓我有機會接觸SoftSnoop并加以修改。
更新說明:
20090621:添加了vb事件解析,MFC動態鏈接方式的虛函數與消息映射表的解析,更新了"不報告這些區間API"不生效的問題。選項中添加"顯示MFC、vb等詳細信息"。
20090710:添加了Delphi對象解析
20091119:對vb頭文件進行詳細的解析,更新了展示結構等等
20100131:增加了對MFC42庫動態與靜態鏈接方式對象與消息映射表的解析 (暫時只處理mfc42/mfc42d庫),其中MFC庫靜態鏈接方式解析是要配合IDA的map文件
使用說明:
SoftSnoop2009應用一:如何跟蹤加殼程序
SoftSnoop2009應用二:詳細解析vb頭結構