Сейчас на форуме: ==DJ==[ZLO], Magister Yoda, Rio, Dart Raiden (+5 невидимых)

 eXeL@B —› Основной форум —› WinAPI readfile узнать имя файла
Посл.ответ Сообщение

Ранг: 0.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 17 ноября 2004 07:16 · Поправил: lek
· Личное сообщение · #1

как узнать, какой файл будет прочитан? пользуюсь SoftICE, знаю дескриптор, а куда дальше смотреть?



Ранг: 145.8 (ветеран)
Активность: 0.070
Статус: Участник
www.int3.net

Создано: 17 ноября 2004 07:21
· Личное сообщение · #2

filemon?



Ранг: 0.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 17 ноября 2004 07:31
· Личное сообщение · #3

filemon конечно хорошо, только я хочу определить имя открытого ранее файла, зная его дескриптор
из softice я же filemon не запущу..



Ранг: 145.8 (ветеран)
Активность: 0.070
Статус: Участник
www.int3.net

Создано: 17 ноября 2004 07:36
· Личное сообщение · #4

lek пишет:
из softice я же filemon не запущу..

а зачем тебе софтайс? ))
(советовать олю не буду, хотя надо бы)
запускаешь файлмон и ищешь в его выводе подозрительные файлы. потом ищешь обращения к этим файлам



Ранг: 136.3 (ветеран)
Активность: 0.050
Статус: Участник

Создано: 17 ноября 2004 07:36
· Личное сообщение · #5

Бряк на CreateFileA. Первый ее параметр (верхушка стека) - оффсет на строку с именем файла.



Ранг: 145.8 (ветеран)
Активность: 0.070
Статус: Участник
www.int3.net

Создано: 17 ноября 2004 07:36
· Личное сообщение · #6

может и существует какойто красивый способ, как сделать это програмно, но я чессгря не знаю. попробуй на васме по форуму поискать



Ранг: 145.8 (ветеран)
Активность: 0.070
Статус: Участник
www.int3.net

Создано: 17 ноября 2004 07:46
· Личное сообщение · #7

NG пишет:
попробуй на васме по форуму поискать

*вспомнив, что не все умеют пользоваться поиском*

держи http://www.wasm.ru/forum/action=vthread&forum=4&topic=5322
с тя пыво



Ранг: 0.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 17 ноября 2004 07:48
· Личное сообщение · #8

MC707
я далеко не спец, ещё с softice до сих пор не освоился
ставлю бряк на readfile, всплывает softice, смотрю esp
4 байта - адрес возврата, следующие 4 - дескриптор файла, и т.д. куда дальше ввести этот дескриптор, чтобы узнать имя файла?



Ранг: 136.3 (ветеран)
Активность: 0.050
Статус: Участник

Создано: 17 ноября 2004 07:50
· Личное сообщение · #9

lek пишет:
ставлю бряк на readfile

Я ж сказал на CreateFile



Ранг: 0.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 17 ноября 2004 07:54
· Личное сообщение · #10

NG
спасибо, сразу не заметил
как пиво передать?

MC707
это понятно, записать дескрипторы и соответствующие им имена файлов, только при каждом запуске дескрипторы будут разные, а запусков предстоит много


Спасибо за помощь всем



Ранг: 145.8 (ветеран)
Активность: 0.070
Статус: Участник
www.int3.net

Создано: 17 ноября 2004 08:20
· Личное сообщение · #11

lek пишет:
как пиво передать?

DHL? ;)
да лана, не стоит




Ранг: 266.8 (наставник), 5thx
Активность: 0.220.03
Статус: Участник
very WELL :)

Создано: 17 ноября 2004 18:59
· Личное сообщение · #12

DHL



 eXeL@B —› Основной форум —› WinAPI readfile узнать имя файла
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати