Посл.ответ |
Сообщение |
Ранг: 3.7 (гость), 1thx Активность: 0.03↘0 Статус: Участник
|
Создано: 28 мая 2012 14:11 · Личное сообщение · #1
Есть функция когда в лог заносятся все исключения,а как сделать чтобы сохранилась вся история - по каким адресам идет отладка программы от ОЕР до запуска. Чтобы можно было сравнить 2 файла,один оригинальный и дамп
| Сообщение посчитали полезным: |
|
Ранг: 3.7 (гость), 1thx Активность: 0.03↘0 Статус: Участник
|
Создано: 28 мая 2012 14:15 · Личное сообщение · #2
Или можно развить идею: скрипт,анализирующий состояние 2х одновременно запущенных программ,который писал бы начиная с какого адреса есть различия в состоянии регистров и исполняемых команд
| Сообщение посчитали полезным: |
Ранг: 22.4 (новичок), 19thx Активность: 0.02↘0 Статус: Участник
|
Создано: 28 мая 2012 14:20 · Поправил: Модератор · Личное сообщение · #3 |
Ранг: 281.8 (наставник), 272thx Активность: 0.25↘0.01 Статус: Участник Destroyer of protectors
|
Создано: 28 мая 2012 14:20 · Личное сообщение · #4
Svinovodсправку к ольке читай. Debug > Open or clear run trace. Сам лог: View > Run Trace
| Сообщение посчитали полезным: |
Ранг: 3.7 (гость), 1thx Активность: 0.03↘0 Статус: Участник
|
Создано: 28 мая 2012 18:07 · Поправил: Модератор · Личное сообщение · #5
MasterSoft пишет: Debug > Open or clear run trace. Сам лог: View > Run Trace Вместо программы почему-то трассируется модуль ntdll: От модератора: deleted
| Сообщение посчитали полезным: |
Ранг: 441.3 (мудрец), 297thx Активность: 0.41↘0.04 Статус: Участник
|
Создано: 28 мая 2012 18:13 · Личное сообщение · #6
Печально... Ты бы что ли уже поклацал мышкой по настройкам в оле, если не удаётся никак справку почитать. Попробуй читать её глазами, а не другим местом. Trace - Always trace over system DLLsА про тролля ты верно подметил. Только тролль тут ты один.
| Сообщение посчитали полезным: |
Ранг: 3.7 (гость), 1thx Активность: 0.03↘0 Статус: Участник
|
Создано: 28 мая 2012 18:14 · Личное сообщение · #7
PS Всё разобрался,надо было нажимать не RUN F9 , Trace Over CTRL+F12 Соответственно,если мне надо протрейсить 1 CALL ,то надо на него нажать Trace Into ?
| Сообщение посчитали полезным: |
Ранг: 101.0 (ветеран), 344thx Активность: 1.15↘0 Статус: Участник
|
Создано: 28 мая 2012 18:14 · Личное сообщение · #8
За мат и перепалку обоим бан в следующий раз влеплю!
| Сообщение посчитали полезным: |
Ранг: 488.1 (мудрец), 272thx Активность: 0.35↘0 Статус: Участник
|
Создано: 29 мая 2012 11:28 · Личное сообщение · #9
Svinovod поищи в гугле "взлом через покрытие" первая ссылка статья Криса Касперского, там и КАК логи делать, и КАК потом все это использовать для автоматизации анализа
----- Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме.... | Сообщение посчитали полезным: Svinovod, soft |