Tersine mühendislik çağırılan fonksiyonları listeleme

ILBOZ

Hectopat
Katılım
24 Şubat 2018
Mesajlar
104
Daha fazla  
Cinsiyet
Erkek
Merhaba arkadaşlar,

Bir programı tersine mühendislik için inceliyorum(Eğitim amaçlı.) ve şöyle bir sorun var bir fonksiyon çağrılmadan breakpoint koyduğumuzda öncesinde çağrılmış olan fonksiyonları stack kısmında return adres olarak görebiliyoruz. Benim incelediğim program return adresleri manipüle ederek şifrelenmiş bir kısma yolluyor. Debuggerlarda stack kısmına bakmadan çağrılan fonksiyonları listeleyebildiğimiz bir kısım var mı?

Çağırılan fonksiyonlar programın kendi fonksiyonları WinAPI'ler değil yani API monitörler işimi görmüyor.

Saygılar.
 
Son düzenleyen: Moderatör:
Programlama dili ve kullandığınız IDE’ye göre değişir ancak çoğu modern uygulamada activation record instancelar görüntülenebiliyor ve bu da işinize yarayabilir. Daha detaylı açıklarsanız yardımcı olabilirim.
 
Programlama dili ve kullandığınız IDE’ye göre değişir ancak çoğu modern uygulamada activation record instancelar görüntülenebiliyor ve bu da işinize yarayabilir. Daha detaylı açıklarsanız yardımcı olabilirim.
x64dbg kullanıyorum ve hedef program rad stuido kullanılarak C++ ile kodlanmış. x64dbg "activation record instancelar" özelliğini içeriyor mu?
 
x64dbg kullanıyorum ve hedef program rad stuido kullanılarak C++ ile kodlanmış. x64dbg "activation record instancelar" özelliğini içeriyor mu?
Emin değilim ancak pep/8 memory visualizer C++ için mantıklı bir seçim olabilir. Kod deassemblelanıp assembly seviyesinde runtime sırasında memory etkileşimleri inceleniyor. Burada da hangi fonksiyonun nasıl ve ne zaman çağrıldığını görebilirsiniz eğer low-level bilginiz asgari düzeyde varsa.
 
Emin değilim ancak pep/8 memory visualizer C++ için mantıklı bir seçim olabilir. Kod deassemblelanıp assembly seviyesinde runtime sırasında memory etkileşimleri inceleniyor. Burada da hangi fonksiyonun nasıl ve ne zaman çağrıldığını görebilirsiniz eğer low-level bilginiz asgari düzeyde varsa.
Çok teşekkür ederim. Tam aradığım özellik.
 

Geri
Yukarı