Welcome to TechNet Blogs
Sign in
|
Join
|
Help
Not a kernel guy
… in the Windows kernel team
This Blog
Email
Syndication
RSS 2.0
Atom 1.0
Search
Go
Tags
.NET
64bit
amd64
Bcdedit
C
Channel 9
cmd.exe
Code patching
Disassembler
Far
Flash
GMail
Microsoft
Office
Process Explorer
Process Monitor
Reverse engineering
SAL
Sysinternals
Task Manager
Troubleshooting
UAC
Usability
Win32
Win32.Utf8
Windows
Windows Kernel
Wordpress
Wow64
Астрономия и космос
Безопасность
Блог
Бюрократия
Всякая всячина
Дизайн
Документация
Инструменты
Логи
Маленькие хитрости
Недокументированные функции
Новый год
Отладка
Программирование
Работа
Разное
Рождество
Спам
Странное
Тестирование
Уязвимость
Чайники
Юмор
Archives
August 2008 (4)
July 2008 (3)
June 2008 (3)
May 2008 (4)
April 2008 (3)
March 2008 (7)
February 2008 (7)
January 2008 (8)
December 2007 (8)
November 2007 (3)
October 2007 (7)
Browse by Tags
All Tags
»
Маленькие хитрости
(RSS)
64bit
Process Explorer
Sysinternals
Task Manager
Windows
Инструменты
Отладка
Программирование
Wednesday, August 06, 2008 5:57 AM
Хозяйке на заметку.
Чтобы войти на машину с благозвучным названием “6XSD29G-052-18XS_32” под локальным пользователем, не нужно набивать полное имя пользователя как “6XSD29G-052-18XS_32\vasya”, проклиная при этом злого гения, запретившего Copy-Paste
Posted by
alexeypa
|
4 Comments
Filed under:
Маленькие хитрости
Friday, March 14, 2008 5:43 AM
Как Process Explorer подменяет Task Manager.
А знаете, как Process Explorer подменяет собой стандартный Task Manager? Оказывается всё очень просто и банально. Он устанавливает себя в качестве отладчика для taskmgr.exe! Преимущества такого метода перехвата: Подмена происходит в недрах CreateProcess.
Posted by
alexeypa
|
0 Comments
Filed under:
Process Explorer
,
Sysinternals
,
Task Manager
,
Инструменты
,
Маленькие хитрости
Thursday, January 10, 2008 7:39 AM
Разрядность ключа «Image File Execution Options».
Ключ «Image File Execution Options» знаком, наверное, всем кто вынужден тратить много времени на отладку приложений. В частности, с его помощью можно указать системе всегда запускать определённый процесс под отладчиком. В этом же ключе утилита
Posted by
alexeypa
|
0 Comments
Filed under:
64bit
,
Windows
,
Маленькие хитрости
,
Отладка
Sunday, December 30, 2007 6:26 AM
Как посмотреть содержимое реестра из-под отладчика.
Сижу дома простуженный. Ни о чём писать не хочется, поэтому буду краток. Команда !dreg в WinDbg позволяет просматривать содержимое реестра прямо в процессе отладки. Это особенно удобно в двух случаях: При удалённой отладке, когда сессия отладчика –
Posted by
alexeypa
|
0 Comments
Filed under:
Маленькие хитрости
,
Отладка
Thursday, October 25, 2007 6:31 AM
Как определить разрядность .EXE или .DLL?
Как определить тип процессора для которого скомпилирован бинарный файл? Можно воспользоваться сборщиком из поставки Visual Studio 2005: link.exe /dump /headers <.exe> На самом деле “link.exe /dump” это просто обертка для утилиты dumpbin.exe.
Posted by
alexeypa
|
0 Comments
Filed under:
Инструменты
,
Маленькие хитрости
Sunday, October 21, 2007 7:55 AM
Мышиная возня в коробке из под обуви.
Последнее время я постоянно сталкиваюсь с одной проблемой, о которой я раньше никогда особенно не задумывался. А именно – манипуляции с большим количеством «временных» файлов. Я не случайно взял в кавычки слово «временных». Время жизни этих файлов – от
Posted by
alexeypa
|
5 Comments
Filed under:
Маленькие хитрости
,
Программирование