информационная безопасность
без паники и всерьез
 подробно о проектеRambler's Top100
Сетевые кракеры и правда о деле ЛевинаАтака на InternetВсе любят мед
BugTraq.Ru
Русский BugTraq
 Анализ криптографических сетевых... 
 Модель надежности двухузлового... 
 Специальные марковские модели надежности... 
 Очередное исследование 19 миллиардов... 
 Оптимизация ввода-вывода как инструмент... 
 Зловреды выбирают Lisp и Delphi 
главная обзор RSN блог библиотека закон бред форум dnet о проекте
bugtraq.ru / форум / programming
Имя Пароль
если вы видите этот текст, отключите в настройках форума использование JavaScript
ФОРУМ
все доски
FAQ
IRC
новые сообщения
site updates
guestbook
beginners
sysadmin
programming
operating systems
theory
web building
software
hardware
networking
law
hacking
gadgets
job
dnet
humor
miscellaneous
scrap
регистрация





Легенда:
  новое сообщение
  закрытая нитка
  новое сообщение
  в закрытой нитке
  старое сообщение
блин, разобрался, не там смотрел, надо было смотреть в... 16.09.05 03:59  Число просмотров: 2013
Автор: + <Mikhail> Статус: Elderman
<"чистая" ссылка>
> я ковыряю minidump, и у меня вопрос как получить адреса
> функций на стаке thread-а который крашнулся, (для всех
> остальных thread-ов это не проблема я получаю ebp из
> CONTEXT и гуляю по стаку), но для крашнутой thread ето не
> проходит (ebp из CONTEXT показывает на NULL :( ), так как
> я не знаю где находится ebp поинтер на стаке крашнутой
> thread.
> с минидампа я вудернул следующую инфу:
> структуры CONTEXT и EXCEPTION_RECORD для крашнутой thread,
> стак этой thread и все сегменты памяти.
>
> Кто знает как данные на стаке крашнутой thread расположены?
> благодарю за лубую инфу

блин, разобрался, не там смотрел, надо было смотреть в CONTEXT exception (для thread которая крашнулась) а я смотрел в CONTEXT thread
всё работает как часы!
<programming>
[Win32] stack and exception... 16.09.05 02:14  
Автор: + <Mikhail> Статус: Elderman
Отредактировано 16.09.05 03:43  Количество правок: 1
<"чистая" ссылка>
я ковыряю minidump, и у меня вопрос как получить адреса функций на стаке thread-а который крашнулся, (для всех остальных thread-ов это не проблема я получаю ebp из CONTEXT и гуляю по стаку), но для крашнутой thread ето не проходит (ebp из CONTEXT показывает на NULL :( ), так как я не знаю где находится ebp поинтер на стаке крашнутой thread.
с минидампа я вудернул следующую инфу:
структуры CONTEXT и EXCEPTION_RECORD для крашнутой thread, стак этой thread и все сегменты памяти.

Кто знает как данные на стаке крашнутой thread расположены?
благодарю за лубую инфу
блин, разобрался, не там смотрел, надо было смотреть в... 16.09.05 03:59  
Автор: + <Mikhail> Статус: Elderman
<"чистая" ссылка>
> я ковыряю minidump, и у меня вопрос как получить адреса
> функций на стаке thread-а который крашнулся, (для всех
> остальных thread-ов это не проблема я получаю ebp из
> CONTEXT и гуляю по стаку), но для крашнутой thread ето не
> проходит (ebp из CONTEXT показывает на NULL :( ), так как
> я не знаю где находится ebp поинтер на стаке крашнутой
> thread.
> с минидампа я вудернул следующую инфу:
> структуры CONTEXT и EXCEPTION_RECORD для крашнутой thread,
> стак этой thread и все сегменты памяти.
>
> Кто знает как данные на стаке крашнутой thread расположены?
> благодарю за лубую инфу

блин, разобрался, не там смотрел, надо было смотреть в CONTEXT exception (для thread которая крашнулась) а я смотрел в CONTEXT thread
всё работает как часы!
1




Rambler's Top100
Рейтинг@Mail.ru


  Copyright © 2001-2025 Dmitry Leonov   Page build time: 0 s   Design: Vadim Derkach