|
|
| Посл.отвђт | Сообщенiе |
|
|
Дата: Окт 15, 2004 14:21:03 как узнать какие экспортируемые функции есть в DLL и какие у нее параметры |
|
|
Дата: Окт 15, 2004 14:29:12 2 Salik Дизасм. И спец. проги. Я думаю будут еще варианты... |
|
|
Дата: Окт 15, 2004 14:34:50 W32Dasm.exe показывает экспорт и импорт |
|
|
Дата: Окт 15, 2004 15:31:55 к TotalCommanderu есть примочка - PEViewer.wlx: она показывает и секции, и иногда угадывает компилятор или упаковщик, а в VC tools-ах есть примочка depends.exe - она тоже показывает не только импорт, но и экспорт. а вот за параметры не скажу (нужно глянуть) |
|
|
Дата: Окт 15, 2004 15:48:07 где мона взять W32Dasm |
|
|
Дата: Окт 15, 2004 16:22:49 |
|
|
Дата: Окт 16, 2004 08:49:41 Спасибо всем у меня еще вопросик что делает этот код :00407BB8 55 push ebp :00407BB9 8BEC mov ebp, esp :00407BBB 83C4F0 add esp, FFFFFFF0 :00407BBE A194834000 mov eax, dword ptr [00408394] :00407BC3 C60001 mov byte ptr [eax], 01 :00407BC6 B8787B4000 mov eax, 00407B78 :00407BCB E810C8FFFF call 004043E0 :00407BD0 E8EFB8FFFF call 004034C4 :00407BD5 8D4000 lea eax, dword ptr [eax+00] :00407BD8 00000000000000000000 BYTE 10 DUP(0) :00407BE2 00000000000000000000 BYTE 10 DUP(0) :00407BEC 00000000000000000000 BYTE 10 DUP(0) :00407BF6 00000000000000000000 BYTE 10 DUP(0) еси можно опишите хотя бы примерно по строчно зарание спасибо |
|
|
Дата: Окт 16, 2004 09:59:06 1,2 пролог ф-ции 3 - выделяет 16 байт в стеке под локальные переменные (4 DWORD) Обращение к ним происходит через [ebp] Ну, а дальше чистый ASM ;) |