eGospodarka.pl
eGospodarka.pl poleca

eGospodarka.plGrupypl.comp.programming[win][asm] przestrzen procesuRe: [win][asm] przestrzen procesu
  • Path: news-archive.icm.edu.pl!news.gazeta.pl!not-for-mail
    From: Boguś <n...@i...net>
    Newsgroups: pl.comp.programming
    Subject: Re: [win][asm] przestrzen procesu
    Date: Tue, 28 Dec 2010 18:10:04 +0100
    Organization: Domek i Sp?ka
    Lines: 51
    Message-ID: <op.vofom2e2m9t1qg@blackstar>
    References: <2...@n...onet.pl> <ifcj6i$l72$1@inews.gazeta.pl>
    NNTP-Posting-Host: 83.143.103.193
    Mime-Version: 1.0
    Content-Type: text/plain; charset=utf-8; format=flowed; delsp=yes
    Content-Transfer-Encoding: Quoted-Printable
    X-Trace: inews.gazeta.pl 1293556209 25903 83.143.103.193 (28 Dec 2010 17:10:09 GMT)
    X-Complaints-To: u...@a...pl
    NNTP-Posting-Date: Tue, 28 Dec 2010 17:10:09 +0000 (UTC)
    X-User: boguslaw.szczepanowski
    User-Agent: Opera Mail/11.00 (Win32)
    Xref: news-archive.icm.edu.pl pl.comp.programming:187836
    [ ukryj nagłówki ]

    Dnia 28-12-2010 o 12:54:56 Bogdan (bogdro) <b...@p...gazeta.pl>
    napisa?(a):

    >> pod adresami 0x7xxxxxxx w przestrzeni procesu znajdowalo sie
    >> kilkanascie dllelek glownie systemowych jak kernel32.dll
    >> (swoich wlasnych aplikacja nie uzywa) i pare tez mi nie znanych
    >> ale chyba okolosystemowych, plus jedna ("hook.dll" o ile
    >> pamietam ) pochodzaca z mojego slownika polsko angielskiego
    >> firmy techland - ten slownik zaklada takie hooki bo ma opcje
    >> kontekstowych tlumaczen tekstow odrazu z aplikacji
    >>
    >> ciakawa wogole sprawa; jak to jest ze te dllki sa mapowane w
    >> prywatnej przestrzeni procesu? zdawalo mi sie ze powinny byc one
    >> w wyzszej polowce adresow systemowych;
    >
    > Może tam są, tylko w procesie wyglądają na zmapowane pod niższe
    > adresy. Ale może to być kwestia tego, że program jest uruchomiony pod
    > debugerem - on też korzysta z wywołań systemowych, może więc
    > "przechwytuje" je dla programu: wstawia swoje zaślepki pod adresami
    > 0x7xxxxxxx (aby na przykład można było podejrzeć parametry
    > uruchamianych funkcji), po czym odwołuje się do tych właściwych już
    > pod innymi, "bardziej standardowymi" adresami.

    Bo właśnie od 0x7xxxxxxx system ładuje swoje biblioteki (nie wiem jak w
    systemach 64 bitowych), bez względu na to, czy program jest uruchomiony
    pod debuggerem, czy nie. Zresztą, debugger można podłączyć i odłączyć już
    po wystartowaniu procesu. Poczytaj sobie może gdzieś o tym, jak działają
    procesy, dllki i system, to nie będziesz błądził po omacku. Ja niestety
    żadnych artykułów nie polecę, bo dawno temu to studiowałem.

    --
    Boguś

Podziel się

Poleć ten post znajomemu poleć

Wydrukuj ten post drukuj


Następne wpisy z tego wątku

  • 29.12.10 08:23 fir

Najnowsze wątki z tej grupy


Najnowsze wątki

Szukaj w grupach

Eksperci egospodarka.pl

1 1 1

Wpisz nazwę miasta, dla którego chcesz znaleźć jednostkę ZUS.

Wzory dokumentów

Bezpłatne wzory dokumentów i formularzy.
Wyszukaj i pobierz za darmo: