Сейчас на форуме: asfa, Rio, _MBK_, Adler (+8 невидимых)

 eXeL@B —› Вопросы новичков —› трасса процесса: вызов не импортируемой функции
Посл.ответ Сообщение

Ранг: 4.2 (гость), 1thx
Активность: 0=0
Статус: Участник

Создано: 03 июня 2013 09:06
· Личное сообщение · #1

программа импортирует только одну библиотеку kernel32.dll
в импорте есть функция CreateFileA и нет функции CreateFileW
GetProcAddress(CreateFileW) тоже нет
но CreateFileW из программы вызывается, откуда она еще может браться ?




Ранг: 105.6 (ветеран), 36thx
Активность: 0.10
Статус: Участник

Создано: 03 июня 2013 09:08
· Личное сообщение · #2

skif2008, из вызова CreateFileA. Если бы ты почитал немного про устройства ОС, то знал бы что даже XP работает внутри себя только с Unicode. А эти функции остались для совместимости.



Ранг: 4.2 (гость), 1thx
Активность: 0=0
Статус: Участник

Создано: 03 июня 2013 10:28
· Личное сообщение · #3

точно, вызывается из CreateFileA, при этом почему-то бряк на CreateFileA не сработал, а на CreateFileW сработал
отладчик windbg в usermode
почему такое может быть ?



Ранг: 488.1 (мудрец), 272thx
Активность: 0.350
Статус: Участник

Создано: 03 июня 2013 10:29 · Поправил: VodoleY
· Личное сообщение · #4

skif2008 слух.. у тебя там случаем прот/пакер не висит на твоей проге?
З.Ы. жертву б в студию закинул.. быстрее б было

-----
Наша работа во тьме, Мы делаем, что умеем. Мы отдаем, что имеем, Наша работа во тьме....



 eXeL@B —› Вопросы новичков —› трасса процесса: вызов не импортируемой функции
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати