Предыдущая тема :: Следующая тема |
Автор |
Сообщение |
andrew
Зарегистрирован: 18.02.2002 Сообщения: 69
|
Добавлено: Ср Ноя 28 2001 13:42 Заголовок сообщения: HIEW: Кто знает как найти call "FuncName"!!! |
|
|
Те кто работал с HIEW знает, что он имена API функций пишет в символьном виде. т.е: FF45..E4 call FindFileA ;KERNEL32.dll А как можно использовать подобные символьные имена при поиске (в режиме asm). Т.е можно-ли набрать в поиске: сall GetDriveTypeA )???
ЗЫ: Есть конечно где-то в exe-файле последовательность jmp которые осуществляют вызов функций. И вызовы из кода ссылаются именно на эту последовательность jmp, но как ее найти.... |
|
Вернуться к началу |
|
|
ВладВ
Зарегистрирован: 14.11.2001 Сообщения: 19 Откуда: Moscow (5020 ;)
|
Добавлено: Ср Ноя 28 2001 17:56 Заголовок сообщения: Re: HIEW: Кто знает как найти call "FuncName"!!! |
|
|
От сидюка прогу отучить хочешь? Если библиотека подгружается динамически через LoadLibrary, то таким образом ты ничего не найдешь. Разве что защита простейшая, для тупых буржуев. |
|
Вернуться к началу |
|
|
|