как отследить функции которые используются прогой (+)
От: Imoby Беларусь  
Дата: 14.01.05 18:02
Оценка:
В общем есть бинарник некой проги
стоит задача расковырять ход ее работы
конкретнее есть предположения что прога
перехватавает ряд функций winapi и есть большое
желание узнать каких именно....
в общем вопрос как ? с помощью какого софта
можно отследить что вызывается, какие DLL используются
прогой и т.д.
интерисует как анализ бинаря, так и хода выполнения проги
приветствуются пинки на полезное чтиво по этой теме
т.к. с подобной задачей плотно не сталкивался
Re: как отследить функции которые используются прогой (+)
От: Noobi Россия fff
Дата: 14.01.05 18:16
Оценка:
Здравствуйте, Imoby, Вы писали:

I>В общем есть бинарник некой проги

I>стоит задача расковырять ход ее работы
I>конкретнее есть предположения что прога
I>перехватавает ряд функций winapi и есть большое
I>желание узнать каких именно....
I>в общем вопрос как ? с помощью какого софта
I>можно отследить что вызывается, какие DLL используются
I>прогой и т.д.
I>интерисует как анализ бинаря, так и хода выполнения проги
I>приветствуются пинки на полезное чтиво по этой теме
I>т.к. с подобной задачей плотно не сталкивался


Посмотреть, что прога импортирует (если конечно там таблица импорта не зашифрована) (длл и ф-и) можно в dependency walker из поставки visual studio
Re: как отследить функции которые используются прогой (+)
От: Protey Россия  
Дата: 15.01.05 10:45
Оценка:
Здравствуйте, Imoby, Вы писали:

I>В общем есть бинарник некой проги

I>стоит задача расковырять ход ее работы
I>конкретнее есть предположения что прога
I>перехватавает ряд функций winapi и есть большое
I>желание узнать каких именно....
I>в общем вопрос как ? с помощью какого софта
I>можно отследить что вызывается, какие DLL используются
I>прогой и т.д.
I>интерисует как анализ бинаря, так и хода выполнения проги
I>приветствуются пинки на полезное чтиво по этой теме
I>т.к. с подобной задачей плотно не сталкивался

Spy ++
Re: как отследить функции которые используются прогой (+)
От: perezzz Беларусь  
Дата: 15.01.05 11:34
Оценка:
Здравствуйте, Imoby, Вы писали:

I>в общем вопрос как ? с помощью какого софта

I>можно отследить что вызывается, какие DLL используются
I>прогой и т.д.
I>интерисует как анализ бинаря, так и хода выполнения проги
TracePlus/Win32 http://www.sstinc.com
... << RSDN@Home 1.1.4 beta 3 rev. 283>>
Re: как отследить функции которые используются прогой (+)
От: woto Россия  
Дата: 16.01.05 17:33
Оценка: 1 (1)
Здравствуйте, Imoby, Вы писали:

Тебе нужен API Monitor.
... << RSDN@Home 1.1.4 beta 3 rev. 185>>
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.