Добро пожаловать! Это — архивная версия форумов на «Хакер.Ru». Она работает в режиме read-only.
 

Какие API вызывает приложение?

Пользователи, просматривающие топик: none

Зашли как: Guest
Все форумы >> [Взлом программ] >> Какие API вызывает приложение?
Имя
Сообщение << Старые топики   Новые топики >>
Какие API вызывает приложение? - 2009-05-21 17:53:54.626666   
travnik

Сообщений: 3
Оценки: 0
Присоединился: 2009-05-21 15:37:32.180000
Как выяснить какие системные функции вызывает приложение. Например запрашивает MAC адрес сетевой платы и подсунуть неверные данные.
Post #: 1
RE: Какие API вызывает приложение? - 2009-05-21 17:58:26.150000   
Sunzer

Сообщений: 253
Оценки: 31190
Присоединился: 2007-06-15 19:23:32.436666
Скачай PEid к примеру и открой таблицу импортов.
Это в случае если программа ничем не защищена.
Да и то даже если ничем не защищена то это то же не 100% способ.
Post #: 2
RE: Какие API вызывает приложение? - 2009-05-22 07:38:20.350000   
fromRIDDER

Сообщений: 1075
Оценки: 30
Присоединился: 2008-01-14 20:20:53.380000
Если в общем - используй программы монитора вызовов API-функций, например: API Monitor, Kerberos. Копаться в логах долго и муторно, пока найдёшь что нужно.

Более продвинутый, но требующий некоторых навыков владения отладчиком и знаний ассемблера. Определяешь какую библиотеку использует программа. Для этого смотришь, как написал Sunzer, таблицу импорта. Если там не нашёл что нужно, запускаешь из-под отладчика, ставишь бряк на функцию LoadLibraryA(W), запускаешь программу и смотришь какие библиотеки загружаются. Только когда найдёшь нужную тебе библиотеку, ищи используемые функции: табица импорта, бряк на GetProcAddress, бряк на чтение секции, в которую загружен код библиотеки.

Если пофантазировать, можно ещё кучу чего придумать.
Post #: 3
RE: Какие API вызывает приложение? - 2009-05-22 07:58:32.953333   
travnik

Сообщений: 3
Оценки: 0
Присоединился: 2009-05-21 15:37:32.180000
Спс, буду пробовать)
Post #: 4
Страниц:  [1]
Все форумы >> [Взлом программ] >> Какие API вызывает приложение?







Связаться:
Вопросы по сайту / xakep@glc.ru

Предупреждение: использование полученных знаний в противозаконных целях преследуется по закону.