Забыли пароль?

Блоги о: Research

Характерный блог

ASLR 3 comments

lhc645 wrote 3 weeks ago: Краткая справка. Механизм ASLR – Address Space Layout Randomization (случайное расположение в … more →

Метки: ASLR, Vista

int 2d. KiDebugServiceTrap

lhc645 wrote 2 months ago: int 2d. KiDebugServiceTrap [x64]. Раньше [в 32-битной винде]  мы могли вызывать int 2d – … more →

Метки: Debug, exceptions, ID&T, x64

Appendix [64-bit services]

lhc645 wrote 2 months ago: Дополнение к предыдущей записи struct _KTHREAD {   // non-static data ——— … more →

Метки: ring 0, x64, Structures, Kernel

Вызов системных сервисов в winxp x64 [notes]6 comments

lhc645 wrote 2 months ago: Вызов системных сервисов в winxp x64. Кое-какие наброски Все начинается в ntdll. public NtRegisterTh … more →

Метки: x64, ring0

IDT x64 win xp [theory]3 comments

lhc645 wrote 2 months ago: В этой заметке [которая разбита на 2 части]  речь пойдет об 64-битной IDT. Для нормального восп … more →

Метки: ID&T, x64

Поиск SuspendAPC в KTHREAD

lhc645 wrote 3 months ago: Вот, что-то написалось утром. Пишу в блоге, чтобы он жил См комментарии к коду, там есть все. Просто … more →

Метки: coding, ring 0

Перехват ProcessCallout и ThreadCallout.

lhc645 wrote 3 months ago: В продолжение вчерашней темы об PsEstablishWin32Callout Вызывать для установки своих обработчиков Ps … more →

Метки: coding

PsEstablishWin32Callouts, _PspLegoNotifyRoutine

lhc645 wrote 3 months ago: Ну вот, в очередной раз пишу здесь какие-то промежуточные мысли 1.PsEstablishWin32Callouts Случайно … more →

Метки: мысли

Intel temperature 3 comments

lhc645 wrote 3 months ago: Итак, в последние дни меня не покидала мысль, но надо разобраться с температурой интелов. Сегодня во … more →

_CsrPortHandle [ntdll.dll] и детект запуска под OllyDbg3 comments

lhc645 wrote 3 months ago: Сегодня заметила, что для консольных приложений можно использовать для детекта запуска под отладчико … more →

Метки: _CsrPortHandle, Anti-Debug

NtSetDebugFilterState

lhc645 wrote 3 months ago: В очередной раз просматривая экспорт ntdll наткнулась на функцию NtSetDebugFilterState. Немного погу … more →

Метки: Anti-Debug

Syser fixed3 comments

lhc645 wrote 3 months ago: Итак, этим летом разработчики Syser активизировались. 7 обновлений за это лето! Но мне хотелось бы с … more →

Метки: Tools, Debug, syser

KGATE

or33 wrote 4 months ago: Для меня было открытием сегодня, что структура KGATE (используются в защищенных мьютексах) идентична … more →

Метки: kernel mode, ring0, kernel structures, Synchronization, guarded mutexes

Альтернативный способ поиска переменной _ndisProtocolList

or33 wrote 5 months ago: Пришла сегодня идея искать _ndisProtocolList, дизассемблируя NdisDeregisterProtocol. Собственно заче … more →

Метки: kernel mode, ndis, Network, ring0

www.mendeley.com

Alexey Kalmykov wrote 6 months ago: Если у Вас большая коллекция книг, статей в pdf, стоит посмотреть на http://www.mendeley.com … more →

Метки: образование, E-Books, E-library

Microsoft Research

butaji wrote 1 year ago: Microsoft Research (MSR) является научно-исследовательским подразделением корпорации Microsoft. Это … more →

Метки: Microsoft

И тут гены подкачали

queerash wrote 1 year ago: Как сообщает BBC, мужчины могут винить гены в том, что им (мужчинам) так трудно остепениться и женит … more →

Метки: relations-wise, Media Stream, sex, life and the town, отношения, Исследования, ссылки, научные исследования

спасительная игра

mediameat wrote 1 year ago: Играя в он-лайн игру Fold-it, вы поможете  ученым в изучении протеинов для борьбы с такими заболеван … more →

Метки: Medium, Online, Games, Internet

самая длинная музыка на свете

mediameat wrote 1 year ago: 31 декабря 1999 года начала звучать композиция Longplayer, продолжительность которой одна тысяча лет … more →

Метки: Project, Audio, Thousand Years, mediaproject


Have your say. Start a blog.

See our free features →

Связанные метки
Все »

Следить за меткой через RSS