отладка

Тема в разделе "WASM.WIN32", создана пользователем 984259h, 27 июн 2011.

  1. 984259h

    984259h New Member

    Публикаций:
    0
    Регистрация:
    25 авг 2007
    Сообщения:
    194
    Всем доброго времени суток
    Возник вопрос как правильно отладить за инжектируемый PE образ в чужом процессе.
    Делал так запустил жертву calc.exe приатачился WinDbg после чего указал пути к символам естественно на куске кода который надо попасть поставил int 3 после инжекта в исходники не попал.
    Может есть какие то методики или особенности ?
     
  2. sergegers

    sergegers New Member

    Публикаций:
    0
    Регистрация:
    8 июн 2008
    Сообщения:
    172
    никаких особенностей нет. если инжектится dll, написанная на VC++, то достаточно, чтобы pdb файл лежал там же, где dll, а прописать следует путь к сырцам. тогда получится отладка с исходным кодом. если каких то особых фич windbg не требуется, то точно так же можно отлаживать студией
     
  3. 984259h

    984259h New Member

    Публикаций:
    0
    Регистрация:
    25 авг 2007
    Сообщения:
    194
    Говорю же НЕ DLL а инжектируемый PE образ
     
  4. Rel

    Rel Well-Known Member

    Публикаций:
    2
    Регистрация:
    11 дек 2008
    Сообщения:
    5.323
    зависит от инжекта это раз... если инжектится без добавления в базу данных загрузщика, как отладчик поймет, что страницы виртуальной памяти являются образом какого-то там "PE-файла"... зависит от сборки "PE образа" это два... если файл не связан с отладочной информацией, то и отладчик этого не поймет, он же не телепат...
     
  5. valterg

    valterg Active Member

    Публикаций:
    0
    Регистрация:
    19 авг 2004
    Сообщения:
    2.105
    Отладчик конечно может применятся для отладки инжекта, но он отнюдь не создан чтобы создать тепличные условия вирмейкерам :)
     
  6. 984259h

    984259h New Member

    Публикаций:
    0
    Регистрация:
    25 авг 2007
    Сообщения:
    194
    valterg
    оригинально ...