This shows you the differences between two versions of the page.
Both sides previous revisionPrevious revisionNext revision | Previous revision | ||
software:win:dbg:savedata [2015/05/13 00:18] – root | software:win:dbg:savedata [2022/02/05 04:38] (current) – root | ||
---|---|---|---|
Line 1: | Line 1: | ||
- | + | ====== Как вытащить не сохранённые данные из упавшего приложения Microsoft Windows ====== | |
- | Бывает что пишешь текст, бац и ошибка в программе или программа просто перестала отвечать, | + | Бывает что пишешь текст, бац и ошибка в программе или программа просто перестала отвечать, |
- | {{:ru: | + | {{: |
Набивать по новой - всегда мучение, | Набивать по новой - всегда мучение, | ||
+ | К счастью есть относительно простой способ вытащить свой текст.\\ | ||
- | К счастью | + | **Замечание** |
- | Для вытаскивания текста потребуется OllyDBG и Far или Notepad++. | + | DNSLookup.exe - моё приложение, пришлось специально |
- | Особых навыков | + | Размер |
- | Сам я сегодня впервые это сделал, обычно отлаживаю | + | |
- | Искушённых в отладке людей прошу не ругаться, метода описана доступным языком. | + | |
- | < | + | ===== Инструменты ===== |
- | DNSLookup.exe - моё приложение, пришлось | + | Для вытаскивания текста потребуется OllyDBG |
- | Размер текста для извлечения тоже не ограничен, | + | Особых навыков не требуется, |
+ | Сам я сегодня | ||
+ | Искушённых | ||
- | 1. Не закрываем приложение, | + | ===== Процедура извлечения ===== |
+ | ==== 1. Не закрываем приложение, | ||
+ | {{: | ||
- | {{:ru: | + | ==== 2. Подключаемся к приложению с помощью отладчика ==== |
+ | Открываем **OllyDBG** и подключаемся к зависшему процессу: | ||
+ | в столбике **name** ищем зависший процесс и нажимаем **Attach**.\\ | ||
+ | {{: | ||
- | 2. Сейчас нам нужно подключится к приложению | + | ==== 3. Ищем нужный текст в памяти приложения ==== |
- | Открываем < | + | Меню - **Windows**, |
- | в столбике < | + | В появившемся окне щёлкаем правой кнопкой мыши, в появившемся меню выбираем **Search**.\\ |
- | {{:ru: | + | Появится окошко:\\ |
+ | {{: | ||
- | 3. Теперь нам нужно найти наш | + | В поле UNICODE вводим кусочек |
- | Меню - < | + | |
- | В появившемся окне щёлкаем правой кнопкой мыши, в появившемся меню выбираем | + | |
- | Появится | + | |
- | {{: | + | |
- | В поле UNICODE вводим кусочек | + | ==== 4. Работаем с тем |
+ | {{: | ||
- | 4. Вот что то найдено: | + | Если это не то что |
- | {{: | + | Если это то что мы искали, |
- | Если это не то что искали, то закрываем окошко < | + | ==== 5. Извлекаем |
- | Если это то что мы искали, заветный | + | Открываем сохранённый файл в Far / Notepad++, |
+ | {{: | ||
- | 5. Открываем сохранённый файл в Far / Notepad++, ищем | + | Перед поиском нужно убедится что |
- | {{: | + | (Shift + F8 в Far в режиме просмотра).\\ |
- | Перед поиском нужно убедится что Far/ | + | Остаётся только выделить найденное и скопировать в более удобное место.\\ |
- | (Shift + F8 в Far в режиме просмотра). | + | |
- | Остаётся только выделить найденное и скопировать в более удобное место. | + | ===== Ограничения / особенности ===== |
+ | - Может потребоваться SeDebugPrivelege для пользователя который запускает OllyDbg. Можно запустить от имени пользователя | ||
+ | - Я использовал OllyDbg х32, и приложения у меня были х32. Для зависшего х64 приложения может потребоваться х64 версия отладчика.\\ | ||
+ | - Notepad++ не всегда может правильно опознать кодировку и/или переключится на другую.\\ | ||
+ | - Если текст вводили в разные поля - скорее всего придётся повторять начиная с п3 до тех пор пока всё нужное не будет | ||
+ | - Для текстовых редакторов типа Word метод может не сработать, | ||
+ | - UTF-16 Little endian - для юникодных | ||
+ | - В принципе можно за " | ||
+ | - Возможно OllyDbg и сама умеет показывать текст, и даёт его скопировать, | ||
+ | - Метод можно использовать против приложений которые не дают копировать текст, может повезти.\\ | ||
- | < | + | ===== Реальный случай ===== |
- | 1. Может потребоваться SeDebugPrivelege для | + | Вот как |
- | 2. Я использовал OllyDbg х32, и приложения | + | Пока готовил еду, кто то из браузеров сожрал всю память, экслорер и опера вылетели, фаерфокс |
- | 3. Notepad++ не всегда может правильно опознать кодировку и/или переключится на другую. | + | Вспомнить я смог только |
- | 4. Если текст вводили в разные поля - скорее всего придётся повторять начиная с п3 до тех пор пока всё нужное не будет найдено и сохранено. | + | {{: |
- | 5. Для текстовых редакторов типа Word метод может не сработать, | + | |
- | 6. UTF-16 Little endian - для юникодных программ, для старых ANSI. | + | |
- | 7. В принципе можно за "вечер" | + | |
- | 8. Возможно OllyDbg и сама умеет показывать текст, и даёт его скопировать, но я ей пользоваться не умею потому действовал "по старинке" через Far. | + | |
- | 9. Метод можно использовать против приложений которые не дают копировать текст, может повезти. | + | |
- | < | ||
- | Вот как было в первый раз: | ||
- | Пока готовил еду, кто то из браузеров сожрал всю память, | ||
- | {{: | ||
- | Вспомнить я смог только site-to-site. | + | {{tag> |