Посл.ответ |
Сообщение |
Ранг: 14.7 (новичок) Активность: 0.03↘0 Статус: Участник
|
Создано: 05 января 2012 13:04 · Личное сообщение · #1
Есть прога и к ней дллка. для длл создаю мар файл. там куча функций. какие есть программы мониторинга за ними. функции вида FString::InStr(ushort const *,int) 0001:00000041 UObject::MakeUniqueObjectName(UObject *,UClass *) 0001:00000046 FCoords::MirrorByVector(FVector const &) 0001:0000004B LocalizeGeneral(ushort const *,ushort const *,ushort const *) 0001:00000050 UObject::execDivideEqual_FloatFloat(FFrame &,void * const)
| Сообщение посчитали полезным: |
|
Ранг: 512.7 (!), 360thx Активность: 0.27↘0.03 Статус: Модератор
|
Создано: 05 января 2012 13:42 · Личное сообщение · #2
Apilogger? (перед етим прогнать дллку через imex2spy
| Сообщение посчитали полезным: tiranosaur |
Ранг: 14.7 (новичок) Активность: 0.03↘0 Статус: Участник
|
Создано: 05 января 2012 14:01 · Личное сообщение · #3
а можно поставить в оле логБряки сразу на несколько функций? например у меня есть Import Table там куча jmp ов. вот на эту кучу поставить бряки, сразу на группу, есть возможность?
| Сообщение посчитали полезным: |
Ранг: 14.7 (новичок) Активность: 0.03↘0 Статус: Участник
|
Создано: 05 января 2012 14:28 · Личное сообщение · #4
sendersu themida блочит(((
| Сообщение посчитали полезным: |
Ранг: 14.7 (новичок) Активность: 0.03↘0 Статус: Участник
|
Создано: 05 января 2012 15:00 · Личное сообщение · #5
УРАААА. winapiowerride прокатил))) второй вопрос в силе. можно ли поставить сразу много бряков на джампы в таблице импорта?
| Сообщение посчитали полезным: |
 Ранг: 2014.5 (!!!!), 1278thx Активность: 1.34↘0.25 Статус: Модератор retired
|
Создано: 05 января 2012 15:10 · Личное сообщение · #6
Да, можно, разбирайся в ольке. Set log breakpoint on every command в окне ссылок. И пользуйся кнопкой "Правка", не создавай сообщения подряд.
| Сообщение посчитали полезным: |
Ранг: 74.1 (постоянный), 34thx Активность: 0.03↘0 Статус: Участник
|
Создано: 06 января 2012 12:13 · Личное сообщение · #7
tiranosaur как прога называется под фемидой? или ссылку дайте, надо доработать апилоггер как-нибудь
| Сообщение посчитали полезным: |
Ранг: 14.7 (новичок) Активность: 0.03↘0 Статус: Участник
|
Создано: 08 января 2012 18:45 · Поправил: tiranosaur · Личное сообщение · #8
winapioverride32 лучшее что видел. там в сборке есть прога MonitoringFileBuilder.exe ЖЕСТЬ. вытаскивает экспорт из dll и потом мониторит. советую а под фиму сборка ольки из фантома и стронг ОД
| Сообщение посчитали полезным: |
Ранг: 74.1 (постоянный), 34thx Активность: 0.03↘0 Статус: Участник
|
Создано: 08 января 2012 21:37 · Поправил: Rustem · Личное сообщение · #9
tiranosaurВы меня не поняли. Я автор API Logger'a меня интересует прога, на которой он не сработал, т.е. та которая у вас, чтобы доработать и сделать чтобы работала под фемидой, если логгер действительно не рабтает под фемидой По именам из первого поста на UnrealEngine похоже. В общем, выложите прогу или можно в личку
| Сообщение посчитали полезным: |
Ранг: 14.7 (новичок) Активность: 0.03↘0 Статус: Участник
|
Создано: 09 января 2012 14:03 · Поправил: tiranosaur · Личное сообщение · #10
Вы правы это l2 )))
| Сообщение посчитали полезным: |