Сейчас на форуме: _MBK_, Adler (+6 невидимых)

 eXeL@B —› Вопросы новичков —› Литература для новичка
Посл.ответ Сообщение

Ранг: 14.7 (новичок)
Активность: 0.030
Статус: Участник

Создано: 04 октября 2011 12:55
· Личное сообщение · #1

подскажите пжл книгу по
структуре исполняемого файла
SEH обработчику
кольцам 0 и 3 уровня
короче для новичка почитать.
Зараннее спс

ЗЫ может кто знает как в сиське выставить обработку исключений



Ранг: 22.4 (новичок), 19thx
Активность: 0.020
Статус: Участник

Создано: 04 октября 2011 13:06
· Личное сообщение · #2

http://www.intel.com/content/www/us/en/processors/architectures-software-developer-manuals.html же рихтеры всякие исчо есть

| Сообщение посчитали полезным: tiranosaur

Ранг: 14.7 (новичок)
Активность: 0.030
Статус: Участник

Создано: 04 октября 2011 13:17
· Личное сообщение · #3

что за Рихтер?



Ранг: 159.1 (ветеран), 7thx
Активность: 0.130
Статус: Участник

Создано: 04 октября 2011 13:37
· Личное сообщение · #4

Вот --> это <-- (В нете есть и pdf'ка)




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 04 октября 2011 13:38
· Личное сообщение · #5

В гугле попытайся хотя бы набрать "рихтер windows" прежде, чем спрашивать.

| Сообщение посчитали полезным: tiranosaur

Ранг: 14.7 (новичок)
Активность: 0.030
Статус: Участник

Создано: 04 октября 2011 13:54
· Личное сообщение · #6

нашел уже спс. качаю. )))




Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 04 октября 2011 16:54 · Поправил: ARCHANGEL
· Личное сообщение · #7

tiranosaur пишет:
может кто знает как в сиське выставить обработку исключений

Вообще не понял вопроса. Как дебаггер должен обрабатывать исключения в процессах?

Для новичка есть --> Введение в ... <--

P.S.
А я, кажись, осилил смысл поста ниже. Автор, видимо, подумал, что "Введение в ..." значит что-то грубое, возможно, даже неприличное. Нет, ничего такого - просто "Введение в крекинг с нуля используя OllyDbg" мне было лениво набирать. Но всё ж пришлось.

-----
Stuck to the plan, always think that we would stand up, never ran.





Ранг: 622.6 (!), 521thx
Активность: 0.330.89
Статус: Участник
_Вечный_Студент_

Создано: 05 октября 2011 00:06 · Поправил: plutos
· Личное сообщение · #8

Динозавр человек явно очень занятой, все эти "пжл", "спс" (вместо человеческого "СПАСИБО")...
У него даже времени нет ударить палец о палец, чтобы самому что-то поискать ("что за Рихтер? ")
- пусть другие за него ищут!
Трудно поверить, что этот хлопотун будет тратить свое время и во что-то там вникать...
Ну, разве что чудо...

PS
Смешно, как человек пока что без понятия, уже фамильярдно, запросто так, называет Syser Debugger "сиской"...
Интересно, а свой PC он, случайно, не называет "писькой"?
Оффтоп, конечно, но не могу удержаться!

-----
Give me a HANDLE and I will move the Earth.




Ранг: 14.7 (новичок)
Активность: 0.030
Статус: Участник

Создано: 12 октября 2011 00:33 · Поправил: tiranosaur
· Личное сообщение · #9

Мдаа троли с фидо еще не перевелись))) Вам в эху TYT.BCE.HACPEM )))
Прошу прощения за сокращения типа спс и т.д. очень благодарен за помощь с рихтером занимательная книга. Питрек помог больше. насчет сиськи сорри. ребята тренеруйте нервы чтобы при слове сиська не терять сознание.
Насчет сисера интересовало можно ли в нем выставить типа как в оле(OllyDbg) эксепшены(exception, вкладка в опциях). чтобы посмотреть исключения либо пропустить их.
спасибо за помощь. Еще раз прошу прощения у слабонервных за оскорбление их девичьего достоинства)))




Ранг: 681.5 (! !), 405thx
Активность: 0.420.21
Статус: Участник
ALIEN Hack Team

Создано: 12 октября 2011 10:41
· Личное сообщение · #10

tiranosaur
Нет, сисер же устроен по другому, он не использует Debug API, поэтому у него нет цикла WaitForDebugEvent, и иксепшены ему в порт отладчика не приходят, а значит и пропускать либо останавливаться не на чем. Перехватывается IDT, и если это - ваш бряк, или вы трассируете код, то сисер обрабатывает исключение (ещё в ядре), всё остальное он не хэндлит. Поэтому оно всё идёт прямиком на KiUserExceptionDispathcer. Поставьте на него брейкпоинт в контексте вашего исследуемого процесса, и узнаете, какие исключения обрабатываются в исследуемом софте. Если хотите какие-то пропустить, а на каких остановиться и потрассировать - пожалуйста, но надо задать бряки с условием.

-----
Stuck to the plan, always think that we would stand up, never ran.





Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 15 октября 2011 17:01
· Личное сообщение · #11

Почистил топик, давайте ближе к теме.
И что касается Спасиб-для них есть отдельная кнопка, зовётся Полезное сообщение.

| Сообщение посчитали полезным: tiranosaur

Ранг: 191.8 (ветеран), 46thx
Активность: 0.170
Статус: Участник

Создано: 21 октября 2011 01:08
· Личное сообщение · #12

Возвращаясь периодически к прочитанному

Фроловых не помешает - с сорцами
26. Программирование для Windows NT. Часть 1
27. Программирование для Windows NT. Часть 2
http://progarc.narod.ru/bsp/arcs/bsp_26.zip
http://progarc.narod.ru/bsp/arcs/bsp_27.zip
в браузере



Ранг: 0.0 (гость), 1thx
Активность: 0=0
Статус: Участник

Создано: 21 октября 2011 01:13
· Личное сообщение · #13

http://sasm.narod.ru/

| Сообщение посчитали полезным: SReg
 eXeL@B —› Вопросы новичков —› Литература для новичка
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати