Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2003.09.22;
Скачать: CL | DM;

Вниз

Опять SoftIce.   Найти похожие ветки 

 
iNew ©   (2003-09-02 18:30) [0]

Как поставить брэкпоинт на загрузку программы.


 
Pat ©   (2003-09-02 21:10) [1]

Если программа содержит окно, то можно bpx CreateWindowExa (ну или что-то около этого)


 
Моджахед ©   (2003-09-02 23:38) [2]

Конечно, извратиться можно на CreateProcess и иже с ним, однако будет ужас. Но сработает.


 
ZeroDivide ©   (2003-09-03 08:56) [3]

А Symbol Loader зачем, как думаешь? Правда она не удобная (и глюкавенькая), поставь себе утилиту Ice loader (by OWL) имхо в 100 раз удобнее + работает 100% даже если отсутствует таблица символов.

Еще вариант (только что придумал, но думаю сработает):
Смотришь каким нибудь Hiew - где у экзешника энтри поинт, далее брякаешься где нибудь в программе с единственной целью - узнать значение селектора (хххх:yyyyyyyy , где xxxx-селектор). Далее ставишь бряк на хххх:00400000+Entry_Point. Спокойно перегружаешь программу и опа ты тама!
(можешь обойтись и без энтри поинт 85% программ работают с адреса xxxx:00401000)

Здесь 2 момента: нельзя процессов других в это время создавать (проверено неоднократно: значение селектора, в этом случае, при следующей загрузке не измениться) и можно отлаживать только ring3(пользовательские) приложения, тк драйверы грузяться в защищенную память (с другим адресом :)



Страницы: 1 вся ветка

Текущий архив: 2003.09.22;
Скачать: CL | DM;

Наверх




Память: 0.47 MB
Время: 0.033 c
1-71744
AlexanderSK
2003-09-10 12:25
2003.09.22
Ссылка на класс?


14-71853
Noname_
2003-09-01 10:13
2003.09.22
DHCP сервер на Pro


3-71535
Кодер
2003-08-30 14:34
2003.09.22
ODBC + BDE?


6-71817
aa5E1
2003-07-24 11:20
2003.09.22
Имя удаленного компьютера


14-71879
Карелин Артем
2003-09-04 11:41
2003.09.22
Прогрммы для стеганографии.