Сейчас на форуме: _MBK_, ut2004, vsv1 (+6 невидимых)

 eXeL@B —› Вопросы новичков —› как отследить вызов DeleteFileA
Посл.ответ Сообщение

Ранг: 1.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 04 февраля 2007 09:29
· Личное сообщение · #1

как с помощью ollydbg отследить и прервать выполнение программы на вызове сабжевой процедуры




Ранг: 240.5 (наставник)
Активность: 0.190
Статус: Участник
Author of ACKiller

Создано: 04 февраля 2007 09:53
· Личное сообщение · #2

http://exelab.ru/art/?action=cat&id=1




Ранг: 120.9 (ветеран), 5thx
Активность: 0.080
Статус: Участник
Programmer and reverser

Создано: 05 февраля 2007 01:40
· Личное сообщение · #3

bpx DeleteFileA
Правая кнопка - Search for all intermodular calls - находишь нужную функцию - правая кнопка - toggle breakpoint to all calls

-----
Уважайте других и пишите грамотно.




Ранг: 1.8 (гость)
Активность: 0=0
Статус: Участник

Создано: 05 февраля 2007 07:00
· Личное сообщение · #4

[quote=Executioner] в списке вызванном Search for all intermodular calls нету нужного мне вызова [/quote]




Ранг: 240.5 (наставник)
Активность: 0.190
Статус: Участник
Author of ACKiller

Создано: 05 февраля 2007 07:02
· Личное сообщение · #5

Ctrl+g
DeleteFile<ENTER>
F2




Ранг: 115.8 (ветеран)
Активность: 0.080
Статус: Участник

Создано: 05 февраля 2007 10:41
· Личное сообщение · #6

В олли - Alt+E
Выбираешь либу kernel32.dll ->Enter
Ctrl+N
ищешь в списке сабдж ->Enter
Ставишь бряк в самой либе на начало процедуры.

все.

-----
Ни одно доброе дело не должно остаться безнаказанным !!!



 eXeL@B —› Вопросы новичков —› как отследить вызов DeleteFileA
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати