Re[2]: Шпиёны как мы
От: Odi$$ey Россия http://malgarr.blogspot.com/
Дата: 29.11.02 08:59
Оценка: 7 (1)
Здравствуйте, Octopus, Вы писали:

O$>>Присоветуйте, чем можно отследить какие значения параметров передаются exe-файлом при вызове функции (известно имя и набор параметров) из конкретной dll. OS — win2000

O>Тема очень интересная. ИМХО неплохо описана у Рихтера (Глава 22) да и у Питрека("Секреты прог. для W95") тоже. Только у них больше про API функции. Но, думаю оттолкнуться есть от чего.


есть то есть, но я не зря поместил вопрос в "Средства разработки", а не в Win API — надеялся, что есть готовый, работоспособный инструмент. Пока что-то с этим напряг. Пробовал

APISpy32http://www.internals.com/utilities_main.htm — не ловит вообще ничего, хотя у него в APISpy32.api уже были внесены пара функций,

KERNEL32.DLL:GetProcAddress(HANDLE, PSTR)
KERNEL32.DLL:LoadLibraryA(PSTR)
KERNEL32.DLL:LoadLibraryW(PWSTR)

я еще добавил

USER32.dll:MessageBoxA(HWND, PSTR, PSTR, DWORD )
USER32.dll:MessageBoxExA( HWND, PSTR, PSTR, DWORD, WORD )
USER32.dll:MessageBoxExW( HWND, PWSTR, PWSTR, DWORD, WORD )
USER32.dll:MessageBoxW( HWND, PWSTR, PWSTR, DWORD )

все равно — реакции — ноль, ни одной записи в протоколе.

Питрек. Пример APISPY, идущий с книгой, под win2000 не работает по определению. На http://www.wheaty.net/downloads.htm хоть и лежит обновленный APISPY, который "I've run it successfully on Windows 2000", у меня работать не захотел.

Есть еще WepMetering с http://home.worldonline.dk/viksoe/wepmetering.htm, заточенный конкретно под несколько функций из WinSOCK. Этот по крайней мере работает, но переделывать его под свою dll — проще уж действительно все написать сначала.
 
Подождите ...
Wait...
Пока на собственное сообщение не было ответов, его можно удалить.