Главная страница
Top.Mail.Ru    Яндекс.Метрика
Текущий архив: 2002.01.24;
Скачать: CL | DM;

Вниз

Чтение функций DLL-кой   Найти похожие ветки 

 
Alchemist ©   (2001-11-23 01:44) [0]

Можно ли в dll-ке определить функцию и ее аргумент с которыми к ней (dll-ке) обращаются, если можно то как?


 
Digitman ©   (2001-11-23 14:29) [1]

в Win32 API, кажется, нет документированных вызовов, перечисляющих имена экспортируемых вызовов заданной DLL (пусть мне возразят и поправят, если это не так). Но таблица экспорта любого модуля, совместимого с Win32 (будь то DLL-, VXD- или EXE-модуль), имеет фиксированный формат и фиксированное смещение значения, хранящего смещение начала таблицы экспорта в модуле. Т.е., достаточно изучить формат заголовка PE-модуля и в соответствии с ним считывать таблицу экспорта с целью определения имен эксп.вызовов этого модуля.
Что же касается параметров вызовов - такая информация в PE-модуле не содержится. Определить, какие параметры какого типа должны передаваться в конкретном вызове, можно только при наличии твердых знаний ассемблера и соглашений о передаче параметров в различных языках программирования.


 
Пельмень со сметаной   (2001-11-23 14:44) [2]

Все проще, я для этих целей юзаю
SoftICe + BoundsChecker + TopToBottom(PeBrowsePro)


 
NetBreaker666 ©   (2001-11-24 03:03) [3]

На мой взгляд хватает SoftIce"a и Interactive Disassembelr"a (IDA)


 
BorisMor   (2001-11-24 09:31) [4]

ApiSpy (если для cтандартной)
PE Explorer что то такое тоже делает.



Страницы: 1 вся ветка

Текущий архив: 2002.01.24;
Скачать: CL | DM;

Наверх




Память: 0.47 MB
Время: 0.009 c
4-75710
manumba
2001-09-24 21:50
2002.01.24
SetWindowsHookEx (WH_Keyboard....) - срабатывает два раза(вместо одного)....


4-75717
Miwa
2001-11-13 09:53
2002.01.24
Windows Media Player


4-75714
lionheart
2001-11-24 10:28
2002.01.24
hooking


3-75493
Victor
2001-12-20 18:08
2002.01.24
Доступ к базе данных издалека - как?


3-75477
Mike_
2001-12-19 16:55
2002.01.24
Ячейки в DBGrid