Где подсмотреть исходники трейсера (трассировщика)

Тема в разделе "WASM.WIN32", создана пользователем punxer, 16 июн 2010.

  1. punxer

    punxer Андрей

    Публикаций:
    0
    Регистрация:
    16 окт 2006
    Сообщения:
    1.327
    Адрес:
    Ржев
    да и тема тут не та(
     
  2. punxer

    punxer Андрей

    Публикаций:
    0
    Регистрация:
    16 окт 2006
    Сообщения:
    1.327
    Адрес:
    Ржев
    Clerk
    Да и вообще интересует захват кода обработкой исключений и отладкой (все в своем АП)
     
  3. punxer

    punxer Андрей

    Публикаций:
    0
    Регистрация:
    16 окт 2006
    Сообщения:
    1.327
    Адрес:
    Ржев
    Clerk
    то есть отладкой себя.
     
  4. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    punxer
    Вам необходимо понять, что техника IDP привязана к коду. Для этого нужно знать реализацию. Если патч, к примеру сплайсинг пролога является универсальным решением(это не значит что годен для использования), так как не зависит от содержания функции, то интересная вам техника требует для применения знание реализации целевой функции. Также и реализация поиска ссылки частная и уникальная.
     
  5. punxer

    punxer Андрей

    Публикаций:
    0
    Регистрация:
    16 окт 2006
    Сообщения:
    1.327
    Адрес:
    Ржев
    Clerk
    сответственно техника применима только для сокрытимя перехвата. Но ведь можно сплайсить серидину функции хоть это и палевнее. По IDP все понятно. рассказать основы перехвата при помощи исключений и отладки? Можно в личку. Пожалуйста.
     
  6. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    punxer
    Воспользуйтесь поиском топиков, в которых я отписался тут по словам "трассировка", "трейс", "захват" etc. Также виртек почитайте. Не могу описать основы ведь, они должны быть понятны, если вам понятна сама архитектура системы. Это механизмы защиты.
     
  7. punxer

    punxer Андрей

    Публикаций:
    0
    Регистрация:
    16 окт 2006
    Сообщения:
    1.327
    Адрес:
    Ржев
    соответственно только для статичееского перхвата(
     
  8. punxer

    punxer Андрей

    Публикаций:
    0
    Регистрация:
    16 окт 2006
    Сообщения:
    1.327
    Адрес:
    Ржев
    Clerk
    зрите в корень однако вы) Думал поможите разобраться примером хоть на асме перехвата с помощью отладчика и исключений
     
  9. Clerk

    Clerk Забанен

    Публикаций:
    0
    Регистрация:
    4 янв 2008
    Сообщения:
    6.689
    Адрес:
    РБ, Могилёв
    punxer
    Правильная формулировка вопроса это половина проблемы.