Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2007.01.21;
Скачать: CL | DM;

Вниз

внедрение Dll и Open/SaveDialog   Найти похожие ветки 

 
lu0 ©   (2006-09-11 15:09) [40]


> Столь же очевидно должно быть то, что после старта процесса
> в suspended-режиме статический импорт еще не выполнен, в
> т.ч. не выполнен импорт commdlg32, отвечающего за работу
> упомянутых диалогов.
> Подозреваю что внедряемая тобой DLL тем или иным образом
> импортирует тот же модуль commdlg32. Поскольку твоя DLL
> грузится в доп.треде процесса-"жертвы", загрузка и инициализация
> commdlg32 при этом происходит том же самом доп.треде, хотя
> ризюмированный тобой после этого процесс-"жертва" на полном
>  праве считает, что commdlg32 загружен и инициализирован
> в осн.треде, со всеми вытекающими последствиями.
> В этом скорее всего и проблема.

эх, дядька-дядька .... вот написал бы это с самого начала .... цены бы не было !


 
Ketmar ©   (2006-09-11 15:11) [41]

> [39] Сергей М. ©   (11.09.06 14:26)
по пунктам, пожалуйста. также поясни, почему у меня Kassandra работает (которая именно debug api использует для внедрения и перехвата). я опять сделал что-то не так и забыл об этом винде рассказать? %-)


 
Сергей М. ©   (2006-09-11 15:16) [42]


> lu0 ©   (11.09.06 15:09) [40]


> вот написал бы это с самого начала .... цены бы не было


А репа-то тебе своя на что ?)
Взял бы да почитал хоть что-нть про то, что происходит в недрах сист.загрузчика)


 
lu0 ©   (2006-09-11 16:04) [43]


> А репа-то тебе своя на что ?)

шоб есть в неё :)
штобы што-нибудь почитать надо знать что читать ...


 
Сергей М. ©   (2006-09-11 16:08) [44]


> штобы што-нибудь почитать надо знать что читать ...


Рихтера хотя бы почитай.


 
Ketmar ©   (2006-09-11 16:13) [45]

> [42] Сергей М. ©   (11.09.06 15:16)
да что там читать? сомтрим в отладчике, где вываливается первый бряк. понимаем, что это ливер системы. далье -- очевидно. %-)


 
Ketmar ©   (2006-09-11 16:13) [46]

сорри за опечатки %-)


 
lu0 ©   (2006-09-11 17:06) [47]

http://forum.oszone.net/printthread-52078.html

вот ответ на мой вопрос.

хотя сейчас я сделал всё на DebugApi :)


 
Сергей М. ©   (2006-09-12 09:09) [48]


> lu0 ©   (11.09.06 17:06) [47]
>
> http://forum.oszone.net/printthread-52078.html
>
> вот ответ на мой вопрос.
>


Там не ответ, там извращение)

Цитата оттуда:

ResumeThread(pInfo.hThread);                    // Размораживаем процесс
Sleep(300);                                                   // Даём ему немножко времени очухаться
SuspendThread(pInfo.hThread);                   // Снова замораживаем его


"немножко времени очухаться" - а если не успеет "очухаться" ?)


 
lu0 ©   (2006-09-12 09:28) [49]


> Там не ответ, там извращение)

ну ...... не суть, искал я изначально что-то типа такого

но DebugApi рулит .... как раз из-за "очухаться" .....
всем спасибо


 
lu0 ©   (2006-09-12 09:28) [50]

если хочете то выложу что получилось ..........


 
Сергей М. ©   (2006-09-12 09:53) [51]


> если хочете то выложу что получилось


Нет уж, увольте) ... не хоЧим) .. кушайте саме)



Страницы: 1 2 вся ветка

Текущий архив: 2007.01.21;
Скачать: CL | DM;

Наверх




Память: 0.56 MB
Время: 0.057 c
2-1167765801
anton773
2007-01-02 22:23
2007.01.21
OnMouseLeave


3-1162412746
Gunek
2006-11-01 23:25
2007.01.21
Как выполнить запрос на выборку данных из нескольких таблиц?


2-1167998104
dddd
2007-01-05 14:55
2007.01.21
конвертация типа integer в Date


2-1168065288
Igor_Z
2007-01-06 09:34
2007.01.21
Обрезка файла


2-1166953260
FBI Agent
2006-12-24 12:41
2007.01.21
Шифрование текста в ini-файле