Перехватывание обращений к указателю на содержимое замапленного файла

Тема в разделе "WASM.RESEARCH", создана пользователем Weberd, 22 сен 2010.

  1. Weberd

    Weberd New Member

    Публикаций:
    0
    Регистрация:
    14 июн 2007
    Сообщения:
    67
    В процессе исследования одной программы понадобилось определить алгоритма расшифровки одного файла. Использую WinDbg. Нашел где файл мапится в память и указатель на содержимое замапленного файла.

    Ставлю бряк на обращение к указателю: ba r4 1270000. 1270000 - адрес замапленных данных.
    Бряк ни разу не срабатывает, хотя такого быть не может, обращения к файлу должны быть.

    Я вообще правильно делаю, как перехватывать обращения к содержимому замапленного файла.