долбаный сплайс

Тема в разделе "WASM.BEGINNERS", создана пользователем nMaxwell, 26 ноя 2011.

  1. AndjellaArtavazdovna

    AndjellaArtavazdovna New Member

    Публикаций:
    0
    Регистрация:
    3 дек 2010
    Сообщения:
    615
    nMaxwell
    Лучше всего посмотрите отладчиком. А если на компе нет аверского ПО ,то может какой троянец у вас чего хукает?
     
  2. nMaxwell

    nMaxwell New Member

    Публикаций:
    0
    Регистрация:
    22 мар 2011
    Сообщения:
    77
    AndjellaArtavazdovna
    так а вы можете объяснить как грамотно и в чем смотреть?
     
  3. AndjellaArtavazdovna

    AndjellaArtavazdovna New Member

    Публикаций:
    0
    Регистрация:
    3 дек 2010
    Сообщения:
    615
    nMaxwell
    Подробно.
    Ну я бы приаттачился олькой к браузеру,поставил бряк на recv и соответственно что-нить запросил из инета. А потом трассировал
    бы передачу управления с recv на мою обертку для нее . А там соответственно следил за стеком и исключениями. Если на recv нет постороннего хука,можно убрать свой,поставить обычный бряк (int 3) ,остановиться и посмотреть стек. Нет ли там возвратов на какие-нить левые функи из левых длл. Я не в курсе на счет браузеров,но когда прятал файлы в проводнике замечал перехваты
    на функах поиска файлов из shell32.dll т.е. возможен перехват на более высоком уровне.