Сейчас на форуме: asfa, _MBK_, Adler (+6 невидимых)

 eXeL@B —› Вопросы новичков —› мониторинг функций из .мар файла.
Посл.ответ Сообщение

Ранг: 14.7 (новичок)
Активность: 0.030
Статус: Участник

Создано: 05 января 2012 13:04
· Личное сообщение · #1

Есть прога и к ней дллка. для длл создаю мар файл. там куча функций. какие есть программы мониторинга за ними. функции вида
FString::InStr(ushort const *,int)
0001:00000041 UObject::MakeUniqueObjectName(UObject *,UClass *)
0001:00000046 FCoords::MirrorByVector(FVector const &)
0001:0000004B LocalizeGeneral(ushort const *,ushort const *,ushort const *)
0001:00000050 UObject::execDivideEqual_FloatFloat(FFrame &,void * const)



Ранг: 512.7 (!), 360thx
Активность: 0.270.03
Статус: Модератор

Создано: 05 января 2012 13:42
· Личное сообщение · #2

Apilogger? (перед етим прогнать дллку через imex2spy

| Сообщение посчитали полезным: tiranosaur

Ранг: 14.7 (новичок)
Активность: 0.030
Статус: Участник

Создано: 05 января 2012 14:01
· Личное сообщение · #3

а можно поставить в оле логБряки сразу на несколько функций?
например у меня есть Import Table там куча jmp ов. вот на эту кучу поставить бряки, сразу на группу, есть возможность?



Ранг: 14.7 (новичок)
Активность: 0.030
Статус: Участник

Создано: 05 января 2012 14:28
· Личное сообщение · #4

sendersu themida блочит(((



Ранг: 14.7 (новичок)
Активность: 0.030
Статус: Участник

Создано: 05 января 2012 15:00
· Личное сообщение · #5

УРАААА. winapiowerride прокатил)))
второй вопрос в силе. можно ли поставить сразу много бряков на джампы в таблице импорта?




Ранг: 2014.5 (!!!!), 1278thx
Активность: 1.340.25
Статус: Модератор
retired

Создано: 05 января 2012 15:10
· Личное сообщение · #6

Да, можно, разбирайся в ольке. Set log breakpoint on every command в окне ссылок.
И пользуйся кнопкой "Правка", не создавай сообщения подряд.



Ранг: 74.1 (постоянный), 34thx
Активность: 0.030
Статус: Участник

Создано: 06 января 2012 12:13
· Личное сообщение · #7

tiranosaur как прога называется под фемидой? или ссылку дайте, надо доработать апилоггер как-нибудь



Ранг: 14.7 (новичок)
Активность: 0.030
Статус: Участник

Создано: 08 января 2012 18:45 · Поправил: tiranosaur
· Личное сообщение · #8

winapioverride32 лучшее что видел. там в сборке есть прога MonitoringFileBuilder.exe ЖЕСТЬ. вытаскивает экспорт из dll и потом мониторит. советую
а под фиму сборка ольки из фантома и стронг ОД



Ранг: 74.1 (постоянный), 34thx
Активность: 0.030
Статус: Участник

Создано: 08 января 2012 21:37 · Поправил: Rustem
· Личное сообщение · #9

tiranosaur
Вы меня не поняли.
Я автор API Logger'a меня интересует прога, на которой он не сработал, т.е. та которая у вас, чтобы доработать и сделать чтобы работала под фемидой, если логгер действительно не рабтает под фемидой

По именам из первого поста на UnrealEngine похоже.

В общем, выложите прогу или можно в личку



Ранг: 14.7 (новичок)
Активность: 0.030
Статус: Участник

Создано: 09 января 2012 14:03 · Поправил: tiranosaur
· Личное сообщение · #10

Вы правы это l2 )))


 eXeL@B —› Вопросы новичков —› мониторинг функций из .мар файла.
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати