Уведомление о создании треда

Discussion in 'WASM.WIN32' started by Son of God, May 31, 2006.

  1. Son of God

    Son of God New Member

    Blog Posts:
    0
    Есть процесс, в него инжектируется DLL. Может ли DLL как-то получать уведомление, когда процесс создает новый поток? (Нужно при создании нового потока приостанавливать его, узнавать контекст и потом single-step'ить.) Использование отладчика нежелательно по причине производительности.
     
  2. Ms Rem

    Ms Rem New Member

    Blog Posts:
    0


    Ну так DLL по умолчанию это уведомление получает.

    Вызывается DllEntry с флагом DLL_THREAD_ATTACH
     
  3. Son of God

    Son of God New Member

    Blog Posts:
    0
    Но как потом этот же тред приостановить, взять контекст и трейсить? Нужно начать исполнение с первой инструкции нового треда.
     
  4. Ms Rem

    Ms Rem New Member

    Blog Posts:
    0






    Ты сам себе противоречишь :)
     
  5. alpet

    alpet Александр

    Blog Posts:
    0
    Son of God

    Кроме отладчика, у тебя есть замечательная альтернатива - эмуляция кода этого потока. Насчет производительности я сомневаюсь...



    Если нужна быстрая трассировка - тебе надо напрямую обрабатывать прерывание int 1 из ring-0.
     
  6. NoName

    NoName New Member

    Blog Posts:
    0
    alpet

    int3? int1 = intO.
     
  7. alpet

    alpet Александр

    Blog Posts:
    0
    NoName

    К отладочным int 1 так-же относится. Помоему именно это прерывание используется при трассировке (не точках останова), при установленном флажке TF.