Посл.ответ |
Сообщение |
Ранг: 20.4 (новичок), 1thx Активность: 0.03↘0 Статус: Участник
|
Создано: 09 июня 2011 00:36 · Личное сообщение · #1
Вобщем в целевой программе стоит Anti Hardware Breakpoint, нечем неполучается обойти пробывал разные совокупности настроека плагинов Olly advanced и Anti Anti BPM, но никаких результатов не принесло, аттачюсь к проге под темидой ласт верс. хелпаем.
| Сообщение посчитали полезным: |
|
Ранг: 159.1 (ветеран), 7thx Активность: 0.13↘0 Статус: Участник
|
Создано: 09 июня 2011 01:36 · Личное сообщение · #2
Skino пишет: Вобщем в целевой программе стоит Anti Hardware Breakpoint С чего был сделан такой вывод? И где сама программа, как обычно,гадать будем и усиленно фантазировать?
| Сообщение посчитали полезным: |
Ранг: 20.4 (новичок), 1thx Активность: 0.03↘0 Статус: Участник
|
Создано: 09 июня 2011 01:52 · Личное сообщение · #3
Программа работает только только с определённым контентом который весит 1гб, вывод был сделан с того что хадвер бп стоит на байте на запись, и его значение у меня прямо на глазах меняется, но нету останова.
| Сообщение посчитали полезным: |
Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25 Статус: Модератор retired
|
Создано: 09 июня 2011 09:35 · Личное сообщение · #4
В фантоме реализовано лучше, чем в адвансд. Но в общем случае ты ничего с этим не сделаешь. Хотя не помню, насколько в фиме нормально это реализовано.
| Сообщение посчитали полезным: |
Ранг: 20.4 (новичок), 1thx Активность: 0.03↘0 Статус: Участник
|
Создано: 09 июня 2011 14:39 · Личное сообщение · #5
Какие ещё есть варианты что бы посмотреть откуда идёт запись по адресу?
| Сообщение посчитали полезным: |
Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25 Статус: Модератор retired
|
Создано: 09 июня 2011 15:16 · Личное сообщение · #6
memory breakpoint
| Сообщение посчитали полезным: |
Ранг: 20.4 (новичок), 1thx Активность: 0.03↘0 Статус: Участник
|
Создано: 09 июня 2011 17:45 · Личное сообщение · #7
А с потоками это может быть связано?
| Сообщение посчитали полезным: |
Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25 Статус: Модератор retired
|
Создано: 09 июня 2011 17:54 · Личное сообщение · #8
Не исключено, у каждого потока свои ДР. А вообще начинает уже утомлять гадать.
| Сообщение посчитали полезным: |
Ранг: 324.3 (мудрец), 221thx Активность: 0.48↘0.37 Статус: Участник
|
Создано: 09 июня 2011 17:54 · Поправил: DenCoder · Личное сообщение · #9
Skino пишет: вывод был сделан с того что хадвер бп стоит на байте на запись, и его значение у меня прямо на глазах меняется, но нету останова. хардвар бряки не срабатывают, если переменные меняются в дрове. Примеры - программа Virtual Null Modem, старая софтина UTM для биллинга... Выход - отловить нужные колбэки и ставить на них условные бряки, или использовать WinDbg, или другой ядерный отладчик. Archer пишет: Не исключено, у каждого потока свои ДР Можно попробовать бряк на SetContext, NtSetContextThread.
----- IZ.RU | Сообщение посчитали полезным: |