какой продукт позволяет посмотреть состояние зацикленной проги (eb fe) то есть eax,ebx..esp,ebp , память, стартовые адреса шредов, хендлы ? Все отладчики исключаются
BoRoV пишет: на вб от артим у них этим вопросом deroko занимался и написал статью. На делфи я ничего не видел. Есть нонинтрузив реализация с заточкой под Obsidian, ссылка. r99 пишет: какой продукт позволяет посмотреть состояние зацикленной проги (eb fe) то есть eax,ebx..esp,ebp , память, стартовые адреса шредов, хендлы ? Как по мне - так можно накрапать что-то подобное. Приблизительный алго: перечисляем в указанном процессе все потоки, открываем хэндл каждого потока, предоставляем пользователю выбор потока. После выбора получаем все интересующие тебя данные из потока через GetThreadContext
Набросал на коленке(исходник и утиль в аттаче). Память можно смотреть через WinHex, а можно что-нибудь прикрутить в исходнике. Что такое "стартовые адреса шредов" я не знаю, хендлы наверняка можно подсмотреть через какую-нить утиль, типа handle
ясно что эта ситуация мало кому интересна - иначе в паблике было бы более 1-й утилиты (думаю в привате вообще ничего нет) придется и далее юзать usamimi