Сейчас на форуме: _MBK_, user99, ManHunter (+8 невидимых)

 eXeL@B —› Основной форум —› Маленький лоадер-отладчик
Посл.ответ Сообщение

Ранг: 10.5 (новичок)
Активность: 0.010
Статус: Участник

Создано: 13 октября 2005 23:25
· Личное сообщение · #1

Где можно прочитать инфу, о том как написать что то типа лоадера-отладчика, нужно чтобы программa запустила приложение, и при вызове запущеным приложением некой определенной API функции, моя программа возвращала ей свой результат. Язык не важен...




Ранг: 1288.1 (!!!!), 273thx
Активность: 1.290
Статус: Участник

Создано: 13 октября 2005 23:32
· Личное сообщение · #2

Про перехват АПИ на васме лежат три отличные статьи.




Ранг: 78.0 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 14 октября 2005 00:24 · Поправил: cbs
· Личное сообщение · #3

Присоединяюсь к Ara + еще вот эти статьи от Hex'а:

Примитивный трейсер
xtin.km.ru/view.shtml?id=7

Примитивный трейсер часть 2
xtin.km.ru/view.shtml?id=8

Особенности многопоточной отладки
xtin.km.ru/view.shtml?id=129

-----
crypto.freak




Ранг: 39.1 (посетитель)
Активность: 0.030
Статус: Участник

Создано: 14 октября 2005 04:25
· Личное сообщение · #4

имхо легче запускать приложение под дебагом и фиксить всё когда и где надо




Ранг: 392.8 (мудрец), 108thx
Активность: 0.260.01
Статус: Участник
REVENGE сила, БеХоЦе могила

Создано: 14 октября 2005 09:19
· Личное сообщение · #5

Если приложение не запакованное я делал так:
Искал в exe название библиотеки (например kernel.dll)
Менял на другое (например myker.dll) в HIEW
И подкладывал эту dll в которой уже были мои функции.

ИМХО пусть это и лоховской, но зато самый простой способ.

-----
StarForce и Themida ацтой!




Ранг: 228.7 (наставник), 2thx
Активность: 0.120
Статус: Участник
malware research

Создано: 14 октября 2005 12:29
· Личное сообщение · #6

Gelios пишет:
имхо легче запускать приложение под дебагом и фиксить всё когда и где надо

Не все приложения можно запустить под дебагом, это во-первых; во-вторых можно задолбаться вручную фиксить.

-----
Research is my purpose




Ранг: 450.1 (мудрец)
Активность: 0.260
Статус: Участник

Создано: 14 октября 2005 12:55
· Личное сообщение · #7

rmf пишет:
нужно чтобы программa запустила приложение, и при вызове запущеным приложением некой определенной API функции, моя программа возвращала ей свой результат


Для этого отладчик не нужен, можно обойтись тривиальным лоадером,
который должен inject'ить код для хука функции или для загрузки
своей DLL и она уже в свою очередь должна содержать код для
хука.



Ранг: 10.5 (новичок)
Активность: 0.010
Статус: Участник

Создано: 07 ноября 2005 23:41
· Личное сообщение · #8

Всем спасибо за разъяснения.
Тема закрыта.


 eXeL@B —› Основной форум —› Маленький лоадер-отладчик
Эта тема закрыта. Ответы больше не принимаются.
   Для печати Для печати