Помогач!Есть специфичная проблема: надо с пjмощью дебаггера WinDbg отследить загрузку DLL. Стараюсь все делать как в статье https://blog.not-a-kernel-guy.com/2006/09/15/66/ Не получается. Как сделать, чтобы программа остановилась на моменте загрузки DLL?
буду бампать около-ИТ контентом
Неужели на дваче одни школьники, сидящие в ЕОТ-тредах? Don't beliebe this shit.
Ты что всё-таки запустил свой кудахтор, заказанный из германии?
>>147077728Ты меня определенно с кем то путаешь, bro
>>147077645используй soft iceили frog ice
>>147077948двачую этого мамкиного хацкера
>>147077948Как только его завезут на Win 7 x64
>>147078178через процесс эксплорер найти точку входа длл и через дебагир стопай и смотри че каво
>>147078295спермодаун? ясно
>>147078361wow, wow, давай помедленней и по порядку.
>>147078401я даже не знаю, что тебе ответить
>>147078600
>>147078500http://www.emanual.ru/download/1255.htmlзаучи от корки до корки, потом приходи
>>147077162 (OP)по человечески напиши что ты хочешь сделать с DLL. Просто запретить ей подгружаться? Или что?
>>147079071блин, я х86-ассемблер знаю с детства. Не умею пользоваться WinDbg, он не для человека сделан!
>>147079221юзай софт айссказано же
>>147079137хочу посмотреть что эта DLL делает, и загружается ли вообще.
>>147079295тогда юзай совет этого анона >>147079266https://ru.wikipedia.org/wiki/SoftICE
или вот такой вариант-эта библиотека, скорее всего, пишет в реестр.Первое, что я сделал по инструкции- .childdbg 1, ибо этот процесс создает несколько дочерних процессовПотом, как я думаю, правильно будет сделать bp advapi32.dll!RegSetValueExW.
>>147079839>bp advapi32.dll!RegSetValueExWBp expression 'advapi32.dll!RegSetValueExW' could not be resolved, adding deferred bpвот что он мне сказал, это нормально?
>>147080009хз я дебагер открывал последний раз лет 15 назад. знаю только лишь что надо ебать ядро и проц, а все эти твои вызовы это хуета левая
>>147077162 (OP)>Как сделать, чтобы программа остановилась на моменте загрузки DLL? Поставь breakpoint на вызов LoadLibrary/LoadLibraryEx из kernel32.dll.https://msdn.microsoft.com/library/windows/desktop/ms684175%28v=vs.85%29.aspx