We are happy to announce the results of our first Hex-Rays plugin contest! The submitted files are very interesting. We are sure that you too will find them useful and increasing your productivity.
While we had no difficulties determining the first winner, the second place was not that obvious, both [...]
Теперь мой блог оптимизирован для просмотра на мобильных устройствах. Теперь читать новости про индустрию, про команды моего любимого отладчика WinDbg и просто про вредоносный код можно прямо с вашего мобильного устройства.
Довольно часто я сталкиваюсь с тем, что необходимо получить имя модуля по какому-либо адресу внутри него. Например, для того, чтобы загрузить символы этого модуля. Отладчик использует отложенную загрузку символов (deferred symbol loading или lazy symbol loading) и выражается она в том, что символы подгружаются только тогда, когда они нужны. Делается это специально, иначе [...]
Рабочее место разработчика должно быть удобным для него. Ничего не должно отвлекать от процесса разработки или анализа и все должно быть под рукой. Отладчик WinDbg не блещет красивым и удобным интерфейсом, но старается покорять громадными техническими возможностями.
Данная заметка – это вольное изложение документации, которая поставляется с отладчиком.
Я с радостью поддерживаю стартапы и журналы по IT или безопасности. А если сразу про все вместе, то поддерживаю вдвойне. Журнал должен стать русскоязычным аналогом uninformed и мне это нравится. Время покажет, конечно, а пока читайте первый номер:
Обнаружение руткитов режима ядра с помощью отладчика Современные rootkit-технологии в Linux Анализ руткита TDSS «Все лгут». Погоня [...]
Polls
Сколько способов загрузки неподписанных драйверов на x64 (vista+) вы знаете?