Сейчас на форуме: asfa, _MBK_, Rio (+7 невидимых)

 eXeL@B —› Вопросы новичков —› Отловить событие в оси
Посл.ответ Сообщение

Ранг: 8.0 (гость)
Активность: 0.020
Статус: Участник

Создано: 15 декабря 2008 14:29
· Личное сообщение · #1

Доброго всем, уважаемые!
Подскажите плз, новичку,
Необходимо отловить событие в системе, в данном случае какое то окно, которое возникает при ... например, при вставке нового оборудования Найдено новое оборудование, ... идет поис дров...).
Проблема в том, что необходимо добраться до процедуры, которая ее вызывает, а и там можно уже будет найди описание процедуры и т.д.

В общих чертах знаком с дельфи, с ассм знаком второй день (=)), самоучка, без спец. образования

_______________________
Жизнь - не дом отдыха =))



Ранг: 8.0 (гость)
Активность: 0.020
Статус: Участник

Создано: 15 декабря 2008 17:02
· Личное сообщение · #2

Мож я не правильно вопрос задаю??? или с этим вопросом не на форум новичков?



Ранг: 24.5 (новичок)
Активность: 0.040
Статус: Участник

Создано: 15 декабря 2008 17:26
· Личное сообщение · #3

попробуй на HiAsm,там можно так сделать без труда



Ранг: 8.0 (гость)
Активность: 0.020
Статус: Участник

Создано: 15 декабря 2008 17:31
· Личное сообщение · #4

Вот ЕХЕ-шник - Svchost.exe? - подключенные библиотеки: Uses32, Kernell32, gdi32, и т.д. Поставив бряк в свхост, может подвесить всю систему, как быть?



Ранг: 8.0 (гость)
Активность: 0.020
Статус: Участник

Создано: 15 декабря 2008 17:32
· Личное сообщение · #5

пошел искать HIAsm =))



Ранг: 107.5 (ветеран)
Активность: 0.150
Статус: Участник

Создано: 17 декабря 2008 03:10
· Личное сообщение · #6

Khim а как ты думал - ты вообще описание его читал - это что-то (какбы так подоступнее) типа руководителя над всеми сервисами винды и он с ними очень тесно интегрируется - так что думаю нужен еще один комп и отладчик с удаленным доступом по сетке.

-----
Md5 fcbb6c9c9a5029b24d70f2d67c7cca74




Ранг: 8.0 (гость)
Активность: 0.020
Статус: Участник

Создано: 17 декабря 2008 14:11
· Личное сообщение · #7

Комп еще один нарою, сетку тож нарою,
Ток после Дельфина, переходить на низкий уровень тяжко.

От хиАсм в шоки, дык не нада писать кода! ЖЖЖуть! После долгого юзания Дельфи, где привык работать "ручками" и головой в хиАсм прост ресуешь программу,

Дык, выхватить одну процедуру в оси, оказывается труднее, чем в ломануть прогу., Я в шоке. Мож какой нить хук на систему? мож где нить в мануалах про этот хук пропустил? скажите плз,



Ранг: 8.0 (гость)
Активность: 0.020
Статус: Участник

Создано: 17 декабря 2008 14:13 · Поправил: Khim
· Личное сообщение · #8

Не понял, зачем еще один комп?? с отладчиком?



Ранг: 8.0 (гость)
Активность: 0.020
Статус: Участник

Создано: 17 декабря 2008 15:59
· Личное сообщение · #9

Вроде нашел то что искал, достаточно набрать в поиске "Перехват API функций", но основная загадка не ясна, какая именно функция? Мож кто встречал что нибудь подобное: есть окно (там можно понажимать на кнопочки, распечатать и повесить в рамку и т.д.) есть Ехе файл, есть длл библиотеки, которые подгружены, есть список функций на экспорт, КАКАЯ ИМЕННО ФУНКЦИЯ?????



Ранг: 107.5 (ветеран)
Активность: 0.150
Статус: Участник

Создано: 18 декабря 2008 18:34 · Поправил: Stack
· Личное сообщение · #10

Khim пишет:
Не понял, зачем еще один комп?? с отладчиком?

Возможно конечно я ошибаюсь но если брякнешь svchost из юзер мода то зависнет гуй и тп. - но сама ситема будет работать поэтому вполне возможно что отладить можно при помощи еще одного компа в сетке. Хотя на форуме есть более компетентные люди в этом вопросе.


Оффтоп:
Khim пишет:
От хиАсм в шоки, дык не нада писать кода! ЖЖЖуть! После долгого юзания Дельфи, где привык работать "ручками" и головой в хиАсм прост ресуешь программу,


Горе ты програмист - после долгого юзания сам захочешь обратно пересесть. Лично меня это бесит -
я лучше вручную напишу 100 строчек кода чем пол часа буду тягать туды-сюды связи эти. мало того что антивирус палит компилированые файлы как трояны.

-----
Md5 fcbb6c9c9a5029b24d70f2d67c7cca74




Ранг: 8.0 (гость)
Активность: 0.020
Статус: Участник

Создано: 19 декабря 2008 14:37
· Личное сообщение · #11

Stack пишет:
Лично меня это бесит -
я лучше вручную напишу 100 строчек кода чем пол часа буду тягать туды-сюды связи эти. мало того что антивирус палит компилированые файлы как трояны.


На всю тыщу % с тобой согласен. Прост я так понял, что в ХиАсм есть решение моего вопроса, оказалось, что по мне лучше ручками писать , чем рисовать схемы, похожие на распайку чипа на плате.

Stack пишет:
Хотя на форуме есть более компетентные люди в этом вопросе.


Если не секрет, Хто??



Ранг: 107.5 (ветеран)
Активность: 0.150
Статус: Участник

Создано: 19 декабря 2008 18:08
· Личное сообщение · #12

Khim пишет:
Если не секрет, Хто??

Я не имел ввиду когото конкретно. А для отладки svchost можешь еще попробовать отладчик ring0

-----
Md5 fcbb6c9c9a5029b24d70f2d67c7cca74




Ранг: 8.0 (гость)
Активность: 0.020
Статус: Участник

Создано: 20 декабря 2008 06:05
· Личное сообщение · #13

Отладчика такого не встретил в сети, мож глаз намылен? киньте ссылку плз, заранее спс



Ранг: 221.3 (наставник), 135thx
Активность: 0.190.07
Статус: Участник

Создано: 20 декабря 2008 07:22 · Поправил: v0id2k
· Личное сообщение · #14

Khim пишет:
Отладчика такого не встретил в сети, мож глаз намылен? киньте ссылку плз, заранее спс

WinDbg
Syser Kernel Debugger

-----
xchg dword [eax], eax



 eXeL@B —› Вопросы новичков —› Отловить событие в оси
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати