EnglishFrenchGermanItalianPortugueseSpanish

Hex-Rays plugin contest

We are happy to announce the results of our first Hex-Rays plugin contest! The submitted files are very interesting. We are sure that you too will find them useful and increasing your productivity.

While we had no difficulties determining the first winner, the second place was not that obvious, both [...]

Share

Мобильная версия блога

Теперь мой блог оптимизирован для просмотра на мобильных устройствах. Теперь читать новости про индустрию, про команды моего любимого отладчика WinDbg и просто про вредоносный код можно прямо с вашего мобильного устройства.

Выглядит это все примерно так (с моего HTC Hero):

#gallery-1 { margin: auto; } #gallery-1 .gallery-item { float: left; margin-top: 10px; text-align: center;
width: 33%;
}
#gallery-1 img {
border: 2px solid #cfcfcf;
}
#gallery-1 .gallery-caption {
margin-left: 0;
}

Share

Адрес модуля в WinDbg

Довольно часто я сталкиваюсь с тем, что необходимо получить имя модуля по какому-либо адресу внутри него. Например, для того, чтобы загрузить символы этого модуля. Отладчик использует отложенную загрузку символов (deferred symbol loading или lazy symbol loading) и выражается она в том, что символы подгружаются только тогда, когда они нужны. Делается это специально, иначе [...]

Share

Темы WinDbg

Рабочее место разработчика должно быть удобным для него. Ничего не должно отвлекать от процесса разработки или анализа и все должно быть под рукой. Отладчик WinDbg не блещет красивым и удобным интерфейсом, но старается покорять громадными техническими возможностями.

Данная заметка – это вольное изложение документации, которая поставляется с отладчиком.

[...]

Share

Без шляп и болтовни

Я с радостью поддерживаю стартапы и журналы по IT или безопасности. А если сразу про все вместе, то поддерживаю вдвойне. Журнал должен стать русскоязычным аналогом uninformed и мне это нравится. Время покажет, конечно, а пока читайте первый номер:

Обнаружение руткитов режима ядра с помощью отладчика Современные rootkit-технологии в Linux Анализ руткита TDSS «Все лгут». Погоня [...]

Share