![]() |
eXeL@B —› Вопросы новичков —› Без отладчика |
Посл.ответ | Сообщение |
|
Создано: 07 мая 2011 22:23 · Личное сообщение · #1 |
|
Создано: 07 мая 2011 22:24 · Личное сообщение · #2 |
|
Создано: 07 мая 2011 23:19 · Личное сообщение · #3 |
|
Создано: 08 мая 2011 08:27 · Поправил: r99 · Личное сообщение · #4 |
|
Создано: 08 мая 2011 09:26 · Личное сообщение · #5 |
|
Создано: 08 мая 2011 11:20 · Личное сообщение · #6 BoRoV пишет: на вб от артим у них этим вопросом deroko занимался и написал статью. На делфи я ничего не видел. Есть нонинтрузив реализация с заточкой под Obsidian, r99 пишет: какой продукт позволяет посмотреть состояние зацикленной проги (eb fe) то есть eax,ebx..esp,ebp , память, стартовые адреса шредов, хендлы ? Как по мне - так можно накрапать что-то подобное. Приблизительный алго: перечисляем в указанном процессе все потоки, открываем хэндл каждого потока, предоставляем пользователю выбор потока. После выбора получаем все интересующие тебя данные из потока через GetThreadContext ----- все багрепорты - в личные сообщения ![]() |
|
Создано: 08 мая 2011 11:45 · Личное сообщение · #7 |
|
Создано: 08 мая 2011 12:22 · Личное сообщение · #8 |
|
Создано: 08 мая 2011 14:08 · Поправил: HandMill · Личное сообщение · #9 Набросал на коленке(исходник и утиль в аттаче). Память можно смотреть через WinHex, а можно что-нибудь прикрутить в исходнике. Что такое "стартовые адреса шредов" я не знаю, хендлы наверняка можно подсмотреть через какую-нить утиль, типа ![]() ----- все багрепорты - в личные сообщения ![]() |
|
Создано: 08 мая 2011 16:48 · Личное сообщение · #10 А вот и на делфи http://crackinglandia.reversingcode.com/Repository/TDbgCLS_v109_stzwei.7z ----- Лучше быть одиноким, но свободным © $me ![]() |
|
Создано: 10 мая 2011 21:32 · Личное сообщение · #11 |
![]() |
eXeL@B —› Вопросы новичков —› Без отладчика |
Эта тема закрыта. Ответы больше не принимаются. |