windbg

  1. Marylin

    Статья API шпионаж - инструменты и трюки

    Во всех современных системах имеются воины теневого фронта. Эти гонцы шастают туда-сюда, всё что-то вынюхивают, и записывают логи в свои блокноты для последующего анализа. Они прячутся под маской легальных мониторов безопасности Win, хотя представляют собой типичных шпионов Spy. В ответ...
  2. Marylin

    Статья Секреты механизма PatchGuard

    Довольно часто диванные эксперты критикуют Microsoft, однако именно их инженеры представляют миру свежие идеи и системные механизмы, одним из которых является нашумевший защитник Patch-Guard. Углубившись в его детали с отладчиком WinDbg в руках быстро приходит понимание того, насколько...
  3. Marylin

    Статья PageFile.sys - подкачка страниц в Windows

    Виртуализация системной памяти - это реальная магия, которая поддерживается на аппаратном уровне блоком MMU процессоров х86. В её основе лежит временное хранилище PageFile.sys на внешнем накопителе (диск или флэшка), куда система может сбросить редко используемые страницы при ограниченном объёме...
  4. codeby_jobs_bot

    Вакансия [425k-517k₽] Senior C++ Developer (System Programming, DLP / Information Security) — Агентство КИТ

    Senior C++ Developer (System Programming, DLP / Information Security) Работодатель: Агентство КИТ Консалт Локация: Москва (удалённо) Зарплата: от 425 000 до 517 000 ₽ Название вакансии: Senior C++ Developer (System Programming, DLP / Information Security) О компании — крупный российский...
  5. Marylin

    Статья ASM. Секреты эксплуатации структуры PEB

    Прежде чем нырять в смещения и поля, стоит сделать важную оговорку. Структура PEB, несмотря на то что она официально объявлена в заголовке winternl.h, формально считается внутренней структурой операционной системы — Microsoft прямо предупреждает, что её содержимое и разметка полей могут меняться...
  6. Marylin

    Статья ASM. Внутреннее устройство механизма LPC, ALPC

    В статье речь пойдёт о недокументированной части Windows – это внутренние порты обмена сообщениями ALPC, что подразумевает «Advanced Local Procedure Call», или расширенный вызов локальных процедур. Механизм пришёл на смену устаревшему LPC, который имел два основных недостатка: во-первых он был...
  7. Marylin

    Статья ASM. В ядре Windows(3) – объекты USER/GDI и обратные вызовы KernelCallback.

    В предыдущей статье рассматривались объекты KERNEL, теперь-же ознакомимся с организацией пользовательских объектов USER и GDI, которые полностью удовлетворяют потребностям двумерной графики. Например один только объект типа «Window» охватывает буквально все элементы окна (кроме строки меню), а...
  8. Marylin

    Статья Пишем дизассемблер из библиотеки Dbgeng.dll

    Одним из приоритетных направлений в разработке любого продукта является его отладка. Ведь мало написать удовлетворяющий требованиям исправно работающий код, так нужно ещё и протестить его в "токсических условиях", на предмет выявления всевозможных ошибок. Для этих целей, инженеры Microsoft...
  9. GlowFisch

    Статья Способ повышения привилегий в Windows 7 путем подмены токена процесса

    Существует несколько техник повышения прав. Одна из них – это подмена специального токена пользовательского процесса, указывающего на уровень прав приложения. Учетная запись пользователя и права доступа, связанные с запущенным процессом Windows, определяются объектом ядра, называемым токеном...