Welcome to TechNet Blogs Sign in | Join | Help

Browse by Tags

Деманглинг имен в Visual C++.

На днях пытался понять, отчего и почему крошечное приложение пухнет как на дрожжах при добавлении некоторых библиотек из Boost . Рассматривая сгенерированный map файл, выяснил, что утилита undname.exe поставляется вместе с Visual Studio и в состав Windows
Posted by alexeypa | 0 Comments
Filed under: , ,

Exception Chain Validation (ECV, SEHOP).

Structure Exception Handler (SEH) overwrite - один из популярных способов передачи управления на вредоносный код, внедренный через ту или иную уязвимость (обычно – переполнение буфера). Иными словами, это один из способов подхватить заразу на свой компьютер

Приколы нашего городка.

Ехал сегодня на работу – увидел на дереве аккуратно прикрепленный листок с крупно распечатанной надписью «Micro$oft hates you». :-) Прямо на 156-ой, почти в самом центре главного кампуса. Во как! Cross-posted from blog.not-a-kernel-guy.com .

Wow64 поддерживает аппаратное ускорение в DirectX.

Вопрос из почты: Ты не подскажешь, есть ли hardware acceleration through DirectX for Wow64 processes? В Windows Internals написано, что его нет, но другие источники говорят, что есть (и большинство игр продолжают собирать as 32-bit, и они работают в 64-bit
Posted by alexeypa | 2 Comments
Filed under: ,

Что нового в Windows 7: изменения в Wow64.

Наконец-то обновилась документация в MSDN. Теперь можно спокойно рассказать, что изменилось в Wow64 с выходом Windows 7. Был полностью переписан механизм перенаправления реестра (Registry Redirection ) . Была изменена структура реестра. Многие ключи,
Posted by alexeypa | 0 Comments
Filed under: , ,

Microsoft и РФ обсудили фиксированные цены на ПО для госзакупок.

В комментариях к предыдущему посту шла речь о том, что ФАС, прижимая монополистов, заботится о потребителях. Ну что ж, одного такого потребителя можно назвать уже сейчас (выделение мое): Министр связи и массовых коммуникаций РФ Игорь Щеголев обсудил с

ФАС возбудила дело против Microsoft

С Хабра : Признаки нарушения антимонопольного законодательства со стороны корпорации Microsoft усматриваются в экономически или технологически не обоснованном прекращении производства и поставок на территорию Российской Федерации операционных систем (ОС)

Отладка на кофейной гуще.

При определённой сноровке, можно отлаживать код прямо из любимого почтового клиента. На днях пришло письмо с вопросом. Некоторое приложение, будучи установленным в каталог отличный от “Program Files”, при запуске вызывало появление окна UAC с требованием
Posted by alexeypa | 0 Comments
Filed under: , ,

Как отлаживать код незнакомых приложений?

… легко постукивая кувалдой. Вопрос из почты: Я пытаюсь приспособить windbg не для отладки, а для реверсинга незнакомых приложений, и постоянно упираюсь в то, что для удобной работы нужны символы, иначе windbg (в юзермоде, конечно) ничем не сильнее того
Posted by alexeypa | 0 Comments
Filed under:

Расширение для WinDbg: «Outline».

Мне частенько приходится разбираться с отладкой исключений, произошедших из-за порчи стека или на фоне порчи стека. В таких случаях обычно приходится трассировать стек вручную. Дело это муторное, поэтому я решил написать расширение для WinDbg, несколько
Posted by alexeypa | 2 Comments
Filed under: ,

Windows Internals, Fifth Edition

5-ая редакция книги Windows Internals отправлена в печать. Ура, товарищи! :-) Я там скромно присутствую в списке рецензентов... вместе с доброй половиной kernel team. ;-) Cross-posted from blog.not-a-kernel-guy.com .
Posted by alexeypa | 1 Comments

Холивар на марше – ошибка в Windows 7 RC x86.

В Windows 7 RC x86 нашли ошибку. Довольно неприятную, надо сказать. В связи с чем в комментариях к заметке на ZDnet разгорелся очередной холивар. Почитайте, зело интересно. Пойти, что ли, в NASA работать? Писать софт, который управляет вспомогательным
Posted by alexeypa | 3 Comments
Filed under:

Даже и не думайте пользоваться функцией Wow64DisableWow64FsRedirection!

Просто удивительно, насколько опасной может быть функция Wow64DisableWow64FsRedirection . Эта функция позволяет временно отключить перенаправление файловой системы в Wow64. Еще более удивительно, что лишь малая доля разработчиков соглашается менять свой

“This program requires Windows 2000 or newer operating system”.

Когда видишь такое сообщение на Windows 7, это означает, что разработчики приложения допустили ошибку либо в коде проверки версии операционной системы, либо, что менее вероятно, - в самом сообщении. Второй вариант возможен, если программа действительно

.NET toolset для Boost Build V2.

Специально для любителей Boost.Build V2 – написал toolset , добавляющий поддержку C# и VB.NET компиляторов из .NET Framework. Toolset автоматически распознает все установленные версии .NET Framework: using dotnet : all ; Исполняемые файлы и библиотеки
Posted by alexeypa | 0 Comments
Filed under:
More Posts Next page »
 
Page view tracker