j'avais écrit dans le ^passé un programme basé sur l'API WaitForDebugEvent à l'époque en WIN98 je pouvais récupérer tous les load des librairies ainsi que les crash avec l'adresse hexa du crash..
depuis que j'ai XP, je n'ai pas tous les renseignements..A priori cette API se comporte plutot bizarement (retour bureau ou j'ai pas touts les renseignements)..
j'ai vu qu'il y avait une API native NtWaitForDebugEvent présente dans la dll ntdll..j'arrive bien à récupérer son adresse mais j'ai un problème avec les parametres à passer..cela ne doit pas être les mêmes qu'avec l'ancienne API..c'est pas dans le MSDN, quelqu'un a t-il déjà travaillé dessus?
Partager