4

У меня есть автозапускаемое приложение, которое говорит:

Итак, я иду и отлаживаю его и вижу:

(df0.c2c): Access violation - code c0000005 (first chance)
First chance exceptions are reported before any exception handling.
This exception may be expected and handled.
006a75ba cc              int     3

Что еще мало что говорит, так что я иду по стеку, чтобы проверить, есть ли дополнительная информация:

0:000:x86> dda esp
0018fdc4  006851cc "..u.j...]g"
0018fdc8  023dcd38 "..g"
0018fdcc  0018fdf4 "..."
0018fdd0  006a7701 "3.ZYYd.....X........_^[]."
0018fdd4  006a771c "Protection Error"
0018fdd8  023dcc80 "Debugger detected  - please close it down and restart!."

Что говорит мне, что был обнаружен отладчик, но какой ...

Есть ли простой способ узнать это?

Вещи пытались:

  • Трассировка Process Monitor не показывает ничего, содержащего Debug и, читая его, я ничего не вижу.
  • У меня не установлены Divx или Nero.

Поскольку это скрыто так глубоко, я подозреваю, что это может быть и другое программное обеспечение с такой защитой ...

2 ответа2

3

DEP, похоже, интерпретируется как отладчик, решается ...

2

В Windows, предшествующей Vista, отладчиком по умолчанию был Dr. Watson, в наши дни он просто кажется неназванной частью более крупных служб "Отчеты об ошибках Windows" .

DEP - это не отладчик, это функция безопасности, предотвращающая выполнение данных из памяти, которая не помечена как исполняемая (для предотвращения переполнения буфера при выполнении кода).

Скорее всего, именно DEP вызывает сбой программы, потому что она (программа) неправильно пытается получить доступ к памяти, которая не помечена как исполняемая, поэтому DEP правильно предотвращает это, и программа не знает, как бороться с предотвращением, поэтому сбои.

Вы исключили программу из DEP, поэтому она позволяет (небезопасно) читать память.

Hauppage имеет некоторую информацию Vista , и драйверы здесь , которые могут помочь с этим одним конкретным вариантом осуществления, вы работаете в.

Также: я думаю, что "Ошибка защиты" и «Обнаружен отладчик - пожалуйста, закройте его и перезапустите!«Сообщения могут быть программным обеспечением Hauppage, использующим методы борьбы с пиратством, но это только предположение.

Всё ещё ищете ответ? Посмотрите другие вопросы с метками .