Может кто знает — есть ли бесплатные аналоги Detours Professional под 64 бита
Пока нашел http://os-lab.ru/soft.htm , но сия софтина поддерживает только 32 бита (
Нужно именно перехватывать (и отображать) вызовы функций — не создавать виртуальное окружение, эмулировать реестр.
Здравствуйте, serj__, Вы писали:
__> Может кто знает — есть ли бесплатные аналоги Detours Professional под 64 бита __>Пока нашел http://os-lab.ru/soft.htm , но сия софтина поддерживает только 32 бита ( __>Нужно именно перехватывать (и отображать) вызовы функций — не создавать виртуальное окружение, эмулировать реестр.
Не совсем это искал, но спасибо за ссылку — хоть увидел новый вариант реализации x86/x64 дизассемблера )). Хотелось найти аналог filemon/regmon но, чтобы была возможность выбрать dll'ки и имена(ординалы) функций — аналог осы под 64 бита.
Блин, на этой планете более 6 миллиардов человек — и неужели ни кто не создал БЕСПЛАТНЫЙ перехватчик функций экспортируемых сторонними дэлэлками под винду под 64 бита (((
__>Блин, на этой планете более 6 миллиардов человек — и неужели ни кто не создал БЕСПЛАТНЫЙ перехватчик функций экспортируемых сторонними дэлэлками под винду под 64 бита (((
Зы! Спасибо! — да — за исходники не плохие(напоминают delphi world) — но знаете я как-то ищу прогу с помощью которой можно просмотреть что, и какие функции вызывает та или иная программа(тупо указав список дллок[экспортируемых функций]) — просто тупо исполняемый exe-файл под 64-бита
__>Зы! Спасибо! — да — за исходники не плохие(напоминают delphi world) — но знаете я как-то ищу прогу с помощью которой можно просмотреть что, и какие функции вызывает та или иная программа(тупо указав список дллок[экспортируемых функций]) — просто тупо исполняемый exe-файл под 64-бита
в догонку — не дописал — надо не комтилить исходники, а просто запустить эксежник и увидеть как тот или иной процесс обращается с "внешним миром" — и именно эту фичу хотелось бы лицезреть под 64 бита!
Еще раз Зы — Касательно второй ссылки — хотелось бы увидеть как можно заюзать (исходники/бинари) NtTrace — мне по крайне мене сегодня это не удалось ( .
Здравствуйте, serj__, Вы писали:
__> Может кто знает — есть ли бесплатные аналоги Detours Professional под 64 бита __>Пока нашел http://os-lab.ru/soft.htm , но сия софтина поддерживает только 32 бита ( __>Нужно именно перехватывать (и отображать) вызовы функций — не создавать виртуальное окружение, эмулировать реестр.