Сейчас на форуме: _MBK_, ut2004, vsv1 (+6 невидимых)

 eXeL@B —› Вопросы новичков —› Как отловить все вызовы?
Посл.ответ Сообщение

Ранг: 6.0 (гость)
Активность: 0=0
Статус: Участник

Создано: 28 марта 2007 10:50 · Поправил: Rryk
· Личное сообщение · #1

Есть программа rasphone.exe. При передаче ей в качестве параметра файла с описанием настроек VPN - она создает соединение и регистрирует его в Панели Управления.

Моя задача - выяснить как это она делает. Для этого решил просканировать программу PEiD. Выяснил что используется библиотека rasman.dll, в которой целая уйма не описанных в MSDN функций. Однако пробный запуск программы в OllyDbg, с бряками на все функциях из этой либы ни к чему не привел - они не вызывались.

Теперь вопрос - можно ли как-то запустить прогу в отладчике и чтобы отладчик автоматически проанализировал все вызовы каких-либо функций из каких-либо либ, включая вызовы библиотек загруженных LoadLibrary, и вывел информацию о всех вызовах в конце? Т.е. чтобы не приходилось просматривать всю программу от налача до конца вручную, а сразу иметь список функций и думать на каких поставить бряки. И можно ли ставить бряки на функциях, которые грузятся LoadLibrary?




Ранг: 240.5 (наставник)
Активность: 0.190
Статус: Участник
Author of ACKiller

Создано: 28 марта 2007 11:02
· Личное сообщение · #2

Rryk пишет:
автоматически проанализировал все вызовы каких-либо функций из каких-либо либ, включая вызовы библиотек загруженных LoadLibrary, и вывел информацию о всех вызовах в конце?

Называется API-шпион, в разделе скачать их дофига.


 eXeL@B —› Вопросы новичков —› Как отловить все вызовы?
:: Ваш ответ
Жирный  Курсив  Подчеркнутый  Перечеркнутый  {mpf5}  Код  Вставить ссылку 
:s1: :s2: :s3: :s4: :s5: :s6: :s7: :s8: :s9: :s10: :s11: :s12: :s13: :s14: :s15: :s16:


Максимальный размер аттача: 500KB.
Ваш логин: german1505 » Выход » ЛС
   Для печати Для печати