Site Tools


software:win:dbg:savedata

Differences

This shows you the differences between two versions of the page.

Link to this comparison view

Both sides previous revisionPrevious revision
Next revision
Previous revision
Next revisionBoth sides next revision
software:win:dbg:savedata [2015/05/13 00:32]
– [Реальный случай] root
software:win:dbg:savedata [2015/05/13 00:34]
– [2. Подключаемся к приложению которое зависло/вылетело с помощью отладчика] root
Line 16: Line 16:
  
 ===== Процедура извлечения ===== ===== Процедура извлечения =====
-1. Не закрываем приложение, пусть и дальше висит!\\+==== 1. Не закрываем приложение, пусть и дальше висит! ====
 {{:ru:software:dbg:extract2.png|}} {{:ru:software:dbg:extract2.png|}}
  
-2. Подключаемся к приложению которое зависло/вылетело с помощью отладчика.\\+==== 2. Подключаемся к приложению с помощью отладчика ====
 Открываем **OllyDBG** и подключаемся к зависшему процессу: **File**, **Attach**\\ Открываем **OllyDBG** и подключаемся к зависшему процессу: **File**, **Attach**\\
 в столбике **name** ищем зависший процесс и нажимаем **Attach**.\\ в столбике **name** ищем зависший процесс и нажимаем **Attach**.\\
 {{:ru:software:dbg:extract3.png|}} {{:ru:software:dbg:extract3.png|}}
  
-3. Ищем нужный текст в памяти приложения.\\+==== 3. Ищем нужный текст в памяти приложения ====
 Меню - **Windows**, **2 Memory Map**.\\ Меню - **Windows**, **2 Memory Map**.\\
 В появившемся окне щёлкаем правой кнопкой мыши, в появившемся меню выбираем **Search**.\\ В появившемся окне щёлкаем правой кнопкой мыши, в появившемся меню выбираем **Search**.\\
Line 32: Line 32:
 В поле UNICODE вводим кусочек текста или цифры. Текст на русском у меня не искало. Хотя бы 3-4 символа, иначе будет много похожего.\\ В поле UNICODE вводим кусочек текста или цифры. Текст на русском у меня не искало. Хотя бы 3-4 символа, иначе будет много похожего.\\
  
-4. Вот что то найдено:\\+==== 4. Работаем с тем что найдено ====
 {{:ru:software:dbg:extract5.png|}}\\ {{:ru:software:dbg:extract5.png|}}\\
  
Line 38: Line 38:
 Если это то что мы искали, заветный текст то правой кнопкой, **Backup**, **Save data to file**.\\ Если это то что мы искали, заветный текст то правой кнопкой, **Backup**, **Save data to file**.\\
  
-5. Открываем сохранённый файл в Far / Notepad++, ищем текст из п 3.\\+==== 5. Извлекаем сохранённый текст из дампа ==== 
 +Открываем сохранённый файл в Far / Notepad++, ищем текст из п 3.\\
 {{:ru:software:dbg:extract6.png|}}\\ {{:ru:software:dbg:extract6.png|}}\\
  
software/win/dbg/savedata.txt · Last modified: 2022/02/05 04:38 by root