Лог вызовов функций + return values

Тема в разделе "WASM.RESEARCH", создана пользователем nobodyzzz, 19 фев 2008.

  1. nobodyzzz

    nobodyzzz New Member

    Публикаций:
    0
    Регистрация:
    13 июл 2005
    Сообщения:
    475
    Hi all
    есть такой плугин OllyCallTrace(http://www.harmonysecurity.com/OllyCallTrace.html), который классно делает первую часть задачи, но вот как можно получить кроме лога всех вызваных функций еще и лог значений,которые эти функции возврашали?Т.е. хотелось бы некий гибрид OllyCallTrace и OllyHeapTrace(http://www.harmonysecurity.com/OllyHeapTrace.html)
     
  2. Rustem

    Rustem New Member

    Публикаций:
    0
    Регистрация:
    8 мар 2004
    Сообщения:
    429
    Адрес:
    Russia
    Любой АПИ-шпион прекрасно показывает и то и это
     
  3. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    лог вызова неэкспортируемыех функций и показа возвращаемых значений? ну-ну. Покажи мне такого шпиона.
     
  4. Rustem

    Rustem New Member

    Публикаций:
    0
    Регистрация:
    8 мар 2004
    Сообщения:
    429
    Адрес:
    Russia
    kerberos, лежит на этом сайте

    win32apioverider http://jacquelin.potier.free.fr/winapioverride32/
     
  5. nobodyzzz

    nobodyzzz New Member

    Публикаций:
    0
    Регистрация:
    13 июл 2005
    Сообщения:
    475
    Rustem
    меня интересует все вызываемые функции а не только экспортируемые

    пробовал решить пробелему написание скрипта на OllyScipt но олька как-то не адекватно реагирует на большое количество брейкпоинтов, хотя может у меня руки кривые =))
     
  6. Rustem

    Rustem New Member

    Публикаций:
    0
    Регистрация:
    8 мар 2004
    Сообщения:
    429
    Адрес:
    Russia
    nobodyzzz
    там можно перехватывать не только импортируемые. в справке все написано
     
  7. nobodyzzz

    nobodyzzz New Member

    Публикаций:
    0
    Регистрация:
    13 июл 2005
    Сообщения:
    475
    Rustem
    а как он в этом случае будет реагировать если неизвестно число параметров?
     
  8. nobodyzzz

    nobodyzzz New Member

    Публикаций:
    0
    Регистрация:
    13 июл 2005
    Сообщения:
    475
    все разобрался =)) из лога OllyCallTrace генерим spybase для kerberos и имеем счастье.
    Rustem спасибо за отличный инструмент
     
  9. Rustem

    Rustem New Member

    Публикаций:
    0
    Регистрация:
    8 мар 2004
    Сообщения:
    429
    Адрес:
    Russia
    1. Базу лучше генерить в IDA скриптом
    2. керберосу неважно сколько параметров задано. можно указать любое число.
     
  10. Ra_

    Ra_ New Member

    Публикаций:
    0
    Регистрация:
    4 мар 2007
    Сообщения:
    289