Сейчас на форуме: Rio, YDS, _MBK_ (+10 невидимых)

 eXeL@B —› Основной форум —› ActiveX как поймать бряк
Посл.ответ Сообщение

Ранг: 56.4 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 26 февраля 2006 13:44
· Личное сообщение · #1

Пытаюсь разобрать защиту одного ActiveX компонента, но не могу никак поймать бряк. Дело в том что я не разбирался (и не писал) как работают OCX компоненты... Каким образом там вызываются методы? Таблички с переходами? Если более конкретно мне нужно поймать установку свойства... Если можно ссылки на что почитать (только что-то конкретное, MSDN не предлагать ) Или на пальцах оюъясните как можно поймать бряк на установку свойства.
Спасибо.



Ранг: 352.4 (мудрец), 4thx
Активность: 0.150
Статус: Участник
retired

Создано: 26 февраля 2006 13:50
· Личное сообщение · #2

nemnogo pro activex: reng.ru/articles/Fox/filem011.html



Ранг: 56.4 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 26 февраля 2006 13:59
· Личное сообщение · #3

Спасибо - google мне показывал эту статью на reversing... но сайт сдох а где-то еще я ее не нашел.



Ранг: 56.4 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 26 февраля 2006 18:02
· Личное сообщение · #4

Статью почитал, еще раз спасибо - многое стало понятно, но остался вопрос как поймать бряк Проблема в том что этот контрол для эксплорера (ну и не только конечно)... Мои попытки выставить bpx (ida->sice) на нужный метод ни к чему не приводят Видимо есть еще какието тонкости отладки ActiveX. Подскажите как быть?
Спасибо.



Ранг: 352.4 (мудрец), 4thx
Активность: 0.150
Статус: Участник
retired

Создано: 27 февраля 2006 01:01
· Личное сообщение · #5

а что если поставть 0xcc в файле и потом в sice вернуть на место?



Ранг: 56.4 (постоянный)
Активность: 0.020
Статус: Участник

Создано: 28 февраля 2006 16:42
· Личное сообщение · #6

Вот полезная утилитка va_com by P.J. Plauger from Dinkumware Ltd. Выдает адреса методов. Спасибо за нее ZacDac.
tinyurl.com/l55gh


 eXeL@B —› Основной форум —› ActiveX как поймать бряк
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати