redplait.blogspot.com
протез памяти: wincheck rc8.55
http://redplait.blogspot.com/2015/05/wincheck-rc855.html
Вы все еще верите написанному кириллицей? Вторник, 5 мая 2015 г. Add support of windows10 build 10074. Add -gahti option to dump win32k! Add -sockets option to dump from tcpip.sys sockets and established connections. xp/w2k3 only. Add -sockets6 option to dump from tcpip6.sys sockets and established connections. xp/w2k3 only. Add Period in timers dump. Lots of bugs were fixed. Отправить по электронной почте. Написать об этом в блоге. 30 мая 2015 г., 14:31. Sorry, now full:. PID 10052 Parent PID 9168 kind ...
redplait.blogspot.com
протез памяти: W32pServiceTable from windows 10 build 10074 64bit
http://redplait.blogspot.com/2015/05/w32pservicetable-from-windows-10-build.html
Вы все еще верите написанному кириллицей? Суббота, 2 мая 2015 г. W32pServiceTable from windows 10 build 10074 64bit. W32pServiceLimit .eq. 0x46B. Отправить по электронной почте. Написать об этом в блоге. Подписаться на: Комментарии к сообщению (Atom). KiServiceTable from windows 10 build 10074 64bit. W32pServiceTable from windows 10 build 10074 64bit. Windows 10 build 10074 KPRCB. Windows 10 build 10074 W32pServiceTable. KiServiceTable from windows 10 build 10074. AVX/XOP instructions processor extender.
redplait.blogspot.com
протез памяти: декабря 2013
http://redplait.blogspot.com/2013_12_01_archive.html
Вы все еще верите написанному кириллицей? Среда, 18 декабря 2013 г. I play a bit today with this. Disasm library with BSD license and I should note. Size of libcapstone.so is 6.5Mb and even if you remove arch/Mips, arch/AArch64 and arch/ARM from Makefile. Size of libcapstone.so is still 3.5Mb. Just to compare - size of libudis86.a on the same machine is only 452Kb. X86GenDisassemblerTables.inc has size 37Mb! That is the price to pay for good performance". Perhaps, but 37Mb - it's too much IMHO. For IDA P...
redplait.blogspot.com
протез памяти: мая 2015
http://redplait.blogspot.com/2015_05_01_archive.html
Вы все еще верите написанному кириллицей? Вторник, 5 мая 2015 г. Add support of windows10 build 10074. Add -gahti option to dump win32k! Add -sockets option to dump from tcpip.sys sockets and established connections. xp/w2k3 only. Add -sockets6 option to dump from tcpip6.sys sockets and established connections. xp/w2k3 only. Add Period in timers dump. Lots of bugs were fixed. Отправить по электронной почте. Написать об этом в блоге. Суббота, 2 мая 2015 г. KiServiceTable from windows 10 build 10074 64bit.
redplait.blogspot.com
протез памяти: ноября 2014
http://redplait.blogspot.com/2014_11_01_archive.html
Вы все еще верите написанному кириллицей? Понедельник, 3 ноября 2014 г. W10tp kernel mode RPC. There are yet new several drivers using kernel-mode rpc:. CEAsys - "Event Aggregation Kernel Mode Library". Use interface D09BDEB5-6171-4A34-BFE2-06FA82652568 from BrokerLib.dll. Fastfat.sys - use. Interface 04EEB297-CBF4-466B-8A2A-BFD6A2F10BBA from efssvc.dll. Wfplwfs.sys - "WFP NDIS 6.30 Lightweight Filter Driver". Use. Interface C605F9FB-F0A3-4E2A-A073-73560F8D9E3E from bisrv.dll. Написать об этом в блоге.
redplait.blogspot.com
протез памяти: января 2015
http://redplait.blogspot.com/2015_01_01_archive.html
Вы все еще верите написанному кириллицей? Пятница, 30 января 2015 г. Modernexecserver.dll RPC interface. Version info says Modern Execution Server. I don`t know what this means. 8EC21E98-B5CE-4916-A3D6-449FA428A007 version 0.0. Отправить по электронной почте. Написать об этом в блоге. Среда, 28 января 2015 г. KiServiceTable from windows 10 build 9926. KiServiceLimit .eq. 1b4. Отправить по электронной почте. Написать об этом в блоге. Windows 10 build 9926 KPRCB. Отправить по электронной почте. Отправить п...
redplait.blogspot.com
протез памяти: апреля 2015
http://redplait.blogspot.com/2015_04_01_archive.html
Вы все еще верите написанному кириллицей? Четверг, 30 апреля 2015 г. Apisetschema.dll from windows 10 build 10074. Отправить по электронной почте. Написать об этом в блоге. Среда, 29 апреля 2015 г. Cezurity cota in wincheck logs. Nothing new and interesting actually:. SDT entry 44 (ZwDuplicateObject) hooked BA8000CC! SDT entry 7A (ZwOpenProcess) hooked BA800060! SDT entry 80 (ZwOpenThread) hooked BA800096! SDT entry C1 (ZwReplaceKey) hooked BA800138! SDT entry CC (ZwRestoreKey) hooked BA80016E! 160; cmp&...
redplait.blogspot.com
протез памяти: июня 2015
http://redplait.blogspot.com/2015_06_01_archive.html
Вы все еще верите написанному кириллицей? Понедельник, 22 июня 2015 г. KiServiceTable from windows 10 build 10130. KiServiceLimit .eq. 1BF. Отправить по электронной почте. Написать об этом в блоге. Четверг, 11 июня 2015 г. Saw some strange code in fresh mshtml.dll (version 11.00.9600.17842) after jun 2015 security update:. ReleaseInterface@ YGXPAUIUnknown@ @Z proc near. Text:635F4700 mov edi, edi. Text:635F4704 test ecx, ecx. Text:635F4706 jnz short loc 635F470B. Text:635F470B mov eax, [ecx]. Port and al...
redplait.blogspot.com
протез памяти: октября 2013
http://redplait.blogspot.com/2013_10_01_archive.html
Вы все еще верите написанному кириллицей? Четверг, 24 октября 2013 г. For msvcr70.dll, msvcr71.dll, msvcr80.dll, msvcr90.dll, msvcr100.dll, msvcr110.dll and msvcr120.dll. Отправить по электронной почте. Написать об этом в блоге. Суббота, 19 октября 2013 г. Ids files for MFC 12. Archive of IDS files for both 32 and 64bit MFC 12 dll modules. This archive also contains IDT files used for building. Отправить по электронной почте. Написать об этом в блоге. Четверг, 3 октября 2013 г. Написать об этом в блоге.