1

J'ai ecrit un programme qui me permet de tracer et de debugger des process j'obtiens toutes les chargements de DLL ainsi que l'adresse hexa du crash lorqs'uil se produit..

Tout cela marchait bien sous win98..

Sous XP c'est autre chose, j'ai l'impression de ne pas avoir tous les renseignements et j'ai des plantages de mon tracer..

J'ai vu qu'il existait des API natives comme NtWaitForDebugEvent..j'ai bien récupérée son adrese par un getmodulehhandle ("ntdll") et un getprocaddress, mais j'ai une erreur dans la pile (stack error) y a t-il quelqu'un qui l'a déjà utilisé?
Frenchy
TSH Team
Développeur F18 jane's - vieux jeux

2

Cette api fonctionne sous XP.
Il faut utiliiser les debugs api de windows pour faire ce que tu souhaites.
Au pire si le chojin pourra t'expliquer. Il avait fait un papier sur le ring0.
Voila

3

tu me parles de l'api WaitForDebug qui fonctionnerait sous XP?
Frenchy
TSH Team
Développeur F18 jane's - vieux jeux

4

Oui.