<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Комментарии на сайте Волчьи IT-мысли</title>
	<atom:link href="http://sww-it.ru/comments/feed" rel="self" type="application/rss+xml" />
	<link>http://sww-it.ru</link>
	<description>Компьютерная безопасность, IT, антивирусная индустрия.</description>
	<lastBuildDate>Mon, 09 Aug 2010 10:13:01 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=abc</generator>
	<item>
		<title>Комментарий к записи Полезные блоги (admin)</title>
		<link>http://sww-it.ru/resources/comment-page-1#comment-3684</link>
		<dc:creator>admin</dc:creator>
		<pubDate>Mon, 09 Aug 2010 10:13:01 +0000</pubDate>
		<guid isPermaLink="false">http://sww-it.ru/?page_id=226#comment-3684</guid>
		<description>Не получится, т.к. оно у меня в пакете Google Reader. Чтобы удалить ссылку, надо удалить тебя из моего списка, а я не хочу этого делать :) Писать мне можно на мыло, которое можно найти в профиле ЖЖ.</description>
		<content:encoded><![CDATA[<p>Не получится, т.к. оно у меня в пакете Google Reader. Чтобы удалить ссылку, надо удалить тебя из моего списка, а я не хочу этого делать :) Писать мне можно на мыло, которое можно найти в профиле ЖЖ.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий к записи Полезные блоги (kernel-net)</title>
		<link>http://sww-it.ru/resources/comment-page-1#comment-3683</link>
		<dc:creator>kernel-net</dc:creator>
		<pubDate>Mon, 09 Aug 2010 07:50:00 +0000</pubDate>
		<guid isPermaLink="false">http://sww-it.ru/?page_id=226#comment-3683</guid>
		<description>А нельзя ли удалить ссылку &quot;Windows Kernel Network&quot; ? Блог вообще был замыслен, как &quot;для себя&quot; - типа узелки на память. Совершенно не против, если его читают хорошие люди, их френды, френды френдов и.т.д. Но люто, бешенно ненавижу рефералов :). По сему ссылки - зло :). Заранее прошу прощения за беспокойство :))

PS: комент тоже в топку надо отправить - не нашел просто способа отправить приватное сообщение.</description>
		<content:encoded><![CDATA[<p>А нельзя ли удалить ссылку &laquo;Windows Kernel Network&raquo; ? Блог вообще был замыслен, как &laquo;для себя&raquo; &#8211; типа узелки на память. Совершенно не против, если его читают хорошие люди, их френды, френды френдов и.т.д. Но люто, бешенно ненавижу рефералов :). По сему ссылки &#8211; зло :). Заранее прошу прощения за беспокойство :))</p>
<p>PS: комент тоже в топку надо отправить &#8211; не нашел просто способа отправить приватное сообщение.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий к записи Полезные блоги (bropsyopilino)</title>
		<link>http://sww-it.ru/resources/comment-page-1#comment-3533</link>
		<dc:creator>bropsyopilino</dc:creator>
		<pubDate>Fri, 23 Jul 2010 19:29:20 +0000</pubDate>
		<guid isPermaLink="false">http://sww-it.ru/?page_id=226#comment-3533</guid>
		<description>Регистрируюсь на форуме.</description>
		<content:encoded><![CDATA[<p>Регистрируюсь на форуме.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий к записи Использование мэппинга драйверов (SWW)</title>
		<link>http://sww-it.ru/2010-07-08/485/comment-page-1#comment-3388</link>
		<dc:creator>SWW</dc:creator>
		<pubDate>Thu, 08 Jul 2010 13:46:15 +0000</pubDate>
		<guid isPermaLink="false">http://sww-it.ru/?p=485#comment-3388</guid>
		<description>Угу, совершенно верно, можно и так.</description>
		<content:encoded><![CDATA[<p>Угу, совершенно верно, можно и так.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий к записи Использование мэппинга драйверов (kernel-net)</title>
		<link>http://sww-it.ru/2010-07-08/485/comment-page-1#comment-3387</link>
		<dc:creator>kernel-net</dc:creator>
		<pubDate>Thu, 08 Jul 2010 13:19:50 +0000</pubDate>
		<guid isPermaLink="false">http://sww-it.ru/?p=485#comment-3387</guid>
		<description>можно прямо из отладчика:
.kdfiles -m \systemroot\system32\drivers\driver32.sys C:\1\driver32.sys

чтобы руки не ломать, можно сохранить:
.kdfiles -s drv32

а потом загружать так:
.kdfiles drv32

сбросить меппинг:
.kdfiles -c

если работать с несколькими драйверами, так может быть удобнее, чем в переменную окружения забивать 

Ну и надо помнить, что так просто с бутовыми драйверами не прокатит</description>
		<content:encoded><![CDATA[<p>можно прямо из отладчика:<br />
.kdfiles -m \systemroot\system32\drivers\driver32.sys C:\1\driver32.sys</p>
<p>чтобы руки не ломать, можно сохранить:<br />
.kdfiles -s drv32</p>
<p>а потом загружать так:<br />
.kdfiles drv32</p>
<p>сбросить меппинг:<br />
.kdfiles -c</p>
<p>если работать с несколькими драйверами, так может быть удобнее, чем в переменную окружения забивать </p>
<p>Ну и надо помнить, что так просто с бутовыми драйверами не прокатит</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий к записи IDA Pro 5.7 (admin)</title>
		<link>http://sww-it.ru/2010-07-03/479/comment-page-1#comment-3374</link>
		<dc:creator>admin</dc:creator>
		<pubDate>Tue, 06 Jul 2010 05:53:33 +0000</pubDate>
		<guid isPermaLink="false">http://sww-it.ru/?p=479#comment-3374</guid>
		<description>Надо бы проверить изменилось ли что-нибудь, но теперь я понял о чем речь. Да, IDA теряется довольно часто в оптимизированных функциях (sp analyze failed и т.п.). Насчет остального мяса - надо посмотреть внимательно :)


&lt;blockquote cite=&quot;comment-3373&quot;&gt;
Зондирование XD
Кроме того, забавно само наличие референса туда отсюда.
&lt;/blockquote&gt;

А, ну ладно. Зато референс оттуда сюда - бан по маске :)</description>
		<content:encoded><![CDATA[<p>Надо бы проверить изменилось ли что-нибудь, но теперь я понял о чем речь. Да, IDA теряется довольно часто в оптимизированных функциях (sp analyze failed и т.п.). Насчет остального мяса &#8211; надо посмотреть внимательно :)</p>
<blockquote cite="comment-3373"><p>
Зондирование XD<br />
Кроме того, забавно само наличие референса туда отсюда.
</p></blockquote>
<p>А, ну ладно. Зато референс оттуда сюда &#8211; бан по маске :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий к записи IDA Pro 5.7 (Four Evil Monkeys)</title>
		<link>http://sww-it.ru/2010-07-03/479/comment-page-1#comment-3373</link>
		<dc:creator>Four Evil Monkeys</dc:creator>
		<pubDate>Tue, 06 Jul 2010 04:51:34 +0000</pubDate>
		<guid isPermaLink="false">http://sww-it.ru/?p=479#comment-3373</guid>
		<description>Скрин? Да сколько угодно (:
http://img535.imageshack.us/img535/952/72867200.png
http://img59.imageshack.us/img59/3816/94497381.png
http://img541.imageshack.us/img541/255/54793615.png
http://img101.imageshack.us/img101/2908/70696536.png
http://img59.imageshack.us/img59/1884/52648538.png
http://img59.imageshack.us/img59/4586/64029854.png
http://img59.imageshack.us/img59/97/58609742.png
(Рандомно выбраная функция из заново созданной базы из ntdll. Для сколь-нибудь объёмных процедур из ntoskrnl получалось не лучше – это можно представить, да).
Править всё это, конечно, нереально – но, благо, с публичными символами (или без оных) IDA выполняет прекрасную работу, после чего можно уже и переменные\аргументы из символов выскрипсти. Это всё к тому, что многие казалось бы базовые вещи до сего дня не получили нормальной реализации ;(


&gt;дрвеп
Зондирование XD
Кроме того, забавно само наличие референса туда отсюда.</description>
		<content:encoded><![CDATA[<p>Скрин? Да сколько угодно (:<br />
<a href="http://img535.imageshack.us/img535/952/72867200.png" rel="nofollow">http://img535.imageshack.us/img535/952/72867200.png</a><br />
<a href="http://img59.imageshack.us/img59/3816/94497381.png" rel="nofollow">http://img59.imageshack.us/img59/3816/94497381.png</a><br />
<a href="http://img541.imageshack.us/img541/255/54793615.png" rel="nofollow">http://img541.imageshack.us/img541/255/54793615.png</a><br />
<a href="http://img101.imageshack.us/img101/2908/70696536.png" rel="nofollow">http://img101.imageshack.us/img101/2908/70696536.png</a><br />
<a href="http://img59.imageshack.us/img59/1884/52648538.png" rel="nofollow">http://img59.imageshack.us/img59/1884/52648538.png</a><br />
<a href="http://img59.imageshack.us/img59/4586/64029854.png" rel="nofollow">http://img59.imageshack.us/img59/4586/64029854.png</a><br />
<a href="http://img59.imageshack.us/img59/97/58609742.png" rel="nofollow">http://img59.imageshack.us/img59/97/58609742.png</a><br />
(Рандомно выбраная функция из заново созданной базы из ntdll. Для сколь-нибудь объёмных процедур из ntoskrnl получалось не лучше – это можно представить, да).<br />
Править всё это, конечно, нереально – но, благо, с публичными символами (или без оных) IDA выполняет прекрасную работу, после чего можно уже и переменные\аргументы из символов выскрипсти. Это всё к тому, что многие казалось бы базовые вещи до сего дня не получили нормальной реализации ;(</p>
<p>&gt;дрвеп<br />
Зондирование XD<br />
Кроме того, забавно само наличие референса туда отсюда.</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий к записи IDA Pro 5.7 (admin)</title>
		<link>http://sww-it.ru/2010-07-03/479/comment-page-1#comment-3367</link>
		<dc:creator>admin</dc:creator>
		<pubDate>Mon, 05 Jul 2010 15:23:52 +0000</pubDate>
		<guid isPermaLink="false">http://sww-it.ru/?p=479#comment-3367</guid>
		<description>Можно скрин или базу посмотреть? IDA не все может на автомате, но если показывать ей что и как ручками, то получается вполне сносно. С другой стороны, я активно пользуюсь декомпилятором Hex-Rays, а то, что он не понимает разбираю уже руками сам.

И зачем было давать ссылку на дрвеп? :)</description>
		<content:encoded><![CDATA[<p>Можно скрин или базу посмотреть? IDA не все может на автомате, но если показывать ей что и как ручками, то получается вполне сносно. С другой стороны, я активно пользуюсь декомпилятором Hex-Rays, а то, что он не понимает разбираю уже руками сам.</p>
<p>И зачем было давать ссылку на дрвеп? :)</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий к записи IDA Pro 5.7 (Three Evil Monkeys)</title>
		<link>http://sww-it.ru/2010-07-03/479/comment-page-1#comment-3364</link>
		<dc:creator>Three Evil Monkeys</dc:creator>
		<pubDate>Sun, 04 Jul 2010 14:05:18 +0000</pubDate>
		<guid isPermaLink="false">http://sww-it.ru/?p=479#comment-3364</guid>
		<description>Написано, что улучшилась поддержка символов. Интересно как оно, больше по умолчанию не превращает более-менее серьёзные бинарники с приватной символьной информацией в дьявольскую кашу? [Модули наподобие оптимизированных с профилировщиком, со множественным переплетением функциональных хвостов и агрессивным переиспользованием пространства стекового фрейма – ntoskrnl.exe, например – после первичного анализа с _публичными символами_ сейчас во сто крат лучше выглядят, чем они же с приватными].
А то вот думается – стоит покупать сейчас, или же подождать более бесплатной версии? :D</description>
		<content:encoded><![CDATA[<p>Написано, что улучшилась поддержка символов. Интересно как оно, больше по умолчанию не превращает более-менее серьёзные бинарники с приватной символьной информацией в дьявольскую кашу? [Модули наподобие оптимизированных с профилировщиком, со множественным переплетением функциональных хвостов и агрессивным переиспользованием пространства стекового фрейма – ntoskrnl.exe, например – после первичного анализа с _публичными символами_ сейчас во сто крат лучше выглядят, чем они же с приватными].<br />
А то вот думается – стоит покупать сейчас, или же подождать более бесплатной версии? :D</p>
]]></content:encoded>
	</item>
	<item>
		<title>Комментарий к записи Рингтоны от Лаборатории Касперского (S10)</title>
		<link>http://sww-it.ru/2009-07-27/280/comment-page-1#comment-3314</link>
		<dc:creator>S10</dc:creator>
		<pubDate>Tue, 29 Jun 2010 06:04:58 +0000</pubDate>
		<guid isPermaLink="false">http://sww-it.ru/?p=280#comment-3314</guid>
		<description>Мда, текста реально уг.</description>
		<content:encoded><![CDATA[<p>Мда, текста реально уг.</p>
]]></content:encoded>
	</item>
</channel>
</rss>
