DebugDrawHook是一款编程调试软件,软件包括选项卡式编辑窗口和带有单步执行,断点,语法着色,工具提示等。最新支持填写需要Hook的地址,填写需要拦截的长度,选择需要拦截的寄存器可对指定寄存器堆栈进行直接读写,如果是遍历,填写遍历的数目。
功能介绍
>支持快捷定义 [参数] [变量]
>远程调用Call 默认调用方式为:不带保护 汇编代码结尾一定要添加 :ret
>>参数
mov eax,[参数]
mov ebx,[参数]
>>转换后
mov eax, dword [ebp+0x08]
mov ebx, dword [ebp+0x0C]
>>变量
mov ecx,[变量]
mov edx,[变量]
>>转换后
mov ecx, dword [ebp-0x04]
mov edx, dword [ebp-0x08]
软件特色
1.使用集成图形IDE创建和调试批处理脚本。IDE包含选项卡式编辑窗口和具有单步执行,断点,语法着色,工具提示,书签,选项卡式变量和监视窗口的复杂调试器。Windows批处理文件编程从未如此简单或更强大!
2.TCC-RT脚本语言是Windows CMD shell的一个巨大超集,具有220 +内部命令,367 +内部函数和289+系统变量。几乎所有的CMD命令行命令(例如DIR,COPY,DEL,START等)都被增加了数百个附加选项。TCC增加了180多个新的命令。
3.TCC-RT通常可以在一行或两行中完成,需要几十个CMD命令(当CMD可以完成时)。
4.脚本语言包括一套完整的扩展流控制结构,包括IF-Then-Else,DO和FOR循环,SWITCH,子程序,批库等等。
5.使用TCC-RT语法时,大多数交互式命令(如COPY,DEL,DIR,MOVE,REN,START等)都有命令对话框,允许您选择文件名和选项并在执行命令之前查看命令行。最强大的Windows命令处理器也是最容易使用的!
6.监视系统的硬件和软件事件,并在事件触发时执行命令。您可以监视目录更改,剪贴板,事件日志,以太网和WiFi连接,服务,进程以及USB和Firewire连接。
7.增强版的环境变量,包括嵌套变量,延迟扩展,间接变量,多维数组变量以及直接访问注册表中的系统变量,用户变量和变量变量。
安装教程
1.在快盘下载站下载该软件
2.解压DebugDrawHook.exe进入安装界面
3.软件无需安装,打开即可正常使用
更新日志
正式版:4.0
1.增加Hook