<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Комментарии: Трюки WinDbg</title>
	<atom:link href="http://sww-it.ru/windbg-tricks/feed" rel="self" type="application/rss+xml" />
	<link>http://sww-it.ru</link>
	<description>Компьютерная безопасность, IT, антивирусная индустрия.</description>
	<lastBuildDate>Mon, 28 Nov 2011 14:34:56 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=</generator>
	<item>
		<title>Автор: SWW</title>
		<link>http://sww-it.ru/windbg-tricks/comment-page-1#comment-1452</link>
		<dc:creator>SWW</dc:creator>
		<pubDate>Tue, 10 Nov 2009 07:06:24 +0000</pubDate>
		<guid isPermaLink="false">http://sww-it.ru/?page_id=158#comment-1452</guid>
		<description>Вот и у Краша такая же идея - зафигачить в WinDbg питон, на котором уж всяко будет писать удобнее :) А по дампам ядра очень даже ищутся руткиты ядра.</description>
		<content:encoded><![CDATA[<p>Вот и у Краша такая же идея &#8212; зафигачить в WinDbg питон, на котором уж всяко будет писать удобнее :) А по дампам ядра очень даже ищутся руткиты ядра.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: kernel-net</title>
		<link>http://sww-it.ru/windbg-tricks/comment-page-1#comment-1450</link>
		<dc:creator>kernel-net</dc:creator>
		<pubDate>Mon, 09 Nov 2009 22:17:46 +0000</pubDate>
		<guid isPermaLink="false">http://sww-it.ru/?page_id=158#comment-1450</guid>
		<description>Да, можно многое приделать. То, что там выложено - это труд пары-тройки вечеров, времени то маловато. Изначально писал ради статьи в блоге, прикола ради, но оказалось, что тема не такая уж и шуточная. А сейчас  вообще появились грандиозные планы перевести движок на более удобный скрипт ( питон или луа - есть заготовка, выполняет в отладчике луа скрипт и дает ему простейший интерфейс, пока из двух функций - опять же время не дает третью приделать ) и вот тогда.... . А пока это все существует по программе &quot;доказать невозможность искать руткиты по дампам ядра&quot; :)</description>
		<content:encoded><![CDATA[<p>Да, можно многое приделать. То, что там выложено &#8212; это труд пары-тройки вечеров, времени то маловато. Изначально писал ради статьи в блоге, прикола ради, но оказалось, что тема не такая уж и шуточная. А сейчас  вообще появились грандиозные планы перевести движок на более удобный скрипт ( питон или луа &#8212; есть заготовка, выполняет в отладчике луа скрипт и дает ему простейший интерфейс, пока из двух функций &#8212; опять же время не дает третью приделать ) и вот тогда&#8230;. . А пока это все существует по программе &#171;доказать невозможность искать руткиты по дампам ядра&#187; :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: SWW</title>
		<link>http://sww-it.ru/windbg-tricks/comment-page-1#comment-1447</link>
		<dc:creator>SWW</dc:creator>
		<pubDate>Mon, 09 Nov 2009 10:16:25 +0000</pubDate>
		<guid isPermaLink="false">http://sww-it.ru/?page_id=158#comment-1447</guid>
		<description>Интересный проект, спасибо. Как будет время я более подробно гляну скрипты, сдается мне, что там не все учитывается (на мой беглый взгляд).</description>
		<content:encoded><![CDATA[<p>Интересный проект, спасибо. Как будет время я более подробно гляну скрипты, сдается мне, что там не все учитывается (на мой беглый взгляд).</p>
]]></content:encoded>
	</item>
	<item>
		<title>Автор: kernel-net</title>
		<link>http://sww-it.ru/windbg-tricks/comment-page-1#comment-1446</link>
		<dc:creator>kernel-net</dc:creator>
		<pubDate>Mon, 09 Nov 2009 06:50:40 +0000</pubDate>
		<guid isPermaLink="false">http://sww-it.ru/?page_id=158#comment-1446</guid>
		<description>присоединяйся 
http://kdar.codeplex.com/</description>
		<content:encoded><![CDATA[<p>присоединяйся<br />
<a href="http://kdar.codeplex.com/" rel="nofollow">http://kdar.codeplex.com/</a></p>
]]></content:encoded>
	</item>
</channel>
</rss>

