none
Мониторинг вызывающих функций и библиотек Windows 8 RRS feed

  • Вопрос

  • Здравствуйте, уважаемые форумчане! 

    У меня такой вопрос.
    В Windows 8 есть некий файл %APPDATA%\Local\Microsoft\Windows\appsFolder.itemd ata-ms
    который содержит информацию о стартовом экране. 
    Так вот в этом файле есть некий хеш-код который отвечает за корректность, отображения плитки(смещение мне известно).

    Мне нужно узнать какой функцией осуществлен алгоритм хеширования.
    Самые популярный уже попробовал, не то. видимо это их собственный алгоритм.

    Так вот, как мне отследить какие функции используются и из каких dll при перезаписи этого файла, когда я изменяю стартовый экран. Я знаю что этим всем заведует explorer.exe и скорей всего алгоритм хеширования расположен в twinapi.dll. Дизассемблировав эту библиотеку я нашел нечто похожее, но мне нужно знать точно.

    Пользовался Api Monitor но результата не дало..
    Подскажите мне пожалуйста в каком направлении двигаться.
    Заранее очень благодарен. Спасибо.
    22 марта 2013 г. 1:35

Ответы