Сейчас на форуме: _MBK_, ut2004, vsv1 (+7 невидимых)

 eXeL@B —› Вопросы новичков —› Помогите чайнику с Олькой и Идой
<< . 1 . 2 .
Посл.ответ Сообщение

Ранг: 14.3 (новичок), 2thx
Активность: 0.010
Статус: Участник

Создано: 14 октября 2006 12:02
· Личное сообщение · #1

Как в ольке поставить бряк на функцию в системной длл, то бишь колгда такая функция вызовется тогда бряк всплывёт и желательно от конкретного приложения.
И второй вопрос: Когда в длл функции по номерам вызываются, тогда Ида не может их загрузить , говорит что только "ЕнтриПойнты", как сделать чтобы Ида загрузила в один проход все длл которые прога использует, а то приходится дезасмить все длл которые лежат в каталоге с приложением в поисках нужной функции.



Ранг: 28.9 (посетитель)
Активность: 0.060
Статус: Участник

Создано: 24 октября 2006 04:39
· Личное сообщение · #2

Причем

JMP F553FE8F

Показывает хрен знает куда в небеса. И че самое стремное это то что если идти по джампу по F8 то Olly как бы слетает только SHIFT+F9 спасает.
Прикол еще в том что у меня и арма импорт хранит не в rdata а в idata
Странно это как то все однако.




Ранг: 89.2 (постоянный)
Активность: 0.060
Статус: Участник

Создано: 24 октября 2006 05:34
· Личное сообщение · #3

Dark Star пишет:
Прикол еще в том что у меня и арма импорт хранит не в rdata а в idata


Ну в этом-то по-моему ничего странного нет, она его и там тоже может хранить - это настроек зависит...

-----
Люблю повеселиться, особенно пожрать




Ранг: 14.3 (новичок), 2thx
Активность: 0.010
Статус: Участник

Создано: 24 октября 2006 09:21
· Личное сообщение · #4

Э-Э как второй вопрос то?



Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 25 октября 2006 00:24 · Поправил: tundra37
· Личное сообщение · #5

Dark Star пишет:
JMP F553FE8F

Показывает хрен знает куда в небеса.

Забей. GetProcAddress на самом деле у меня находится по адресу 7С80AC28 и совершенно нормально устроен. Это "штучки" плага, наверно, антидебажного.
artkar пишет:
как второй вопрос то?

Так непонятно, что ты хочешь. Дай конкрентную инфу.
+++++++++++++++++++++++++++++++++
В ИДА возможно поможет следующее : в первом окне(в текстовом интерфейсе) задается папка, где системные DLL лежат. Проконтролируй правильность и добавь папку со своими. Только ординалы не превратятся автоматом в имена. Если имена в DLL есть, то поможет утилита от Микрософта dumpbin - она есть во всех Студиях.



Ранг: 14.3 (новичок), 2thx
Активность: 0.010
Статус: Участник

Создано: 27 октября 2006 13:40
· Личное сообщение · #6

Ну я же писал - только ординалы, и в dumpbin только ординалы . По ординалам как то можно? ну с помощью скритпа "Идовского" или ещё как



Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 29 октября 2006 00:45
· Личное сообщение · #7

artkar пишет:
Ну я же писал - только ординалы, и в dumpbin только ординалы .

Если имен нет, то никак. Для Микрософтовских, можно попробовать имена с их сайта скачать, для MFC можно в олли скрипт написать, а для юзеровских - только сигнатуры искать.
Дал бы хоть одну DLL посмотреть - может ты не туда смотришь ?!



Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 29 октября 2006 00:46
· Личное сообщение · #8

artkar пишет:
Ну я же писал - только ординалы, и в dumpbin только ординалы .

Если имен нет, то никак. Для Микрософтовских, можно попробовать имена с их сайта скачать, для MFC можно в олли скрипт написать, а для юзеровских - только сигнатуры искать.
Дал бы хоть одну DLL посмотреть - может ты не туда смотришь ?!



Ранг: 310.8 (мудрец), 29thx
Активность: 0.430
Статус: Участник

Создано: 30 октября 2006 07:06
· Личное сообщение · #9

artkar пишет:
в dumpbin только ординалы

Ты там смотрел : в DLL ?! В самой проге естественно будут ординалы - раз ИДА показывает.


<< . 1 . 2 .
 eXeL@B —› Вопросы новичков —› Помогите чайнику с Олькой и Идой
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати