fromRIDDER
Сообщений: 1075
Оценки: 30
Присоединился: 2008-01-14 20:20:53.380000
|
Если в общем - используй программы монитора вызовов API-функций, например: API Monitor, Kerberos. Копаться в логах долго и муторно, пока найдёшь что нужно. Более продвинутый, но требующий некоторых навыков владения отладчиком и знаний ассемблера. Определяешь какую библиотеку использует программа. Для этого смотришь, как написал Sunzer, таблицу импорта. Если там не нашёл что нужно, запускаешь из-под отладчика, ставишь бряк на функцию LoadLibraryA(W), запускаешь программу и смотришь какие библиотеки загружаются. Только когда найдёшь нужную тебе библиотеку, ищи используемые функции: табица импорта, бряк на GetProcAddress, бряк на чтение секции, в которую загружен код библиотеки. Если пофантазировать, можно ещё кучу чего придумать.
|