<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	>
<channel>
	<title>Comments on: Как посмотреть содержимое реестра из-под отладчика.</title>
	<atom:link href="http://blog.not-a-kernel-guy.com/2007/12/29/274/feed" rel="self" type="application/rss+xml" />
	<link>http://blog.not-a-kernel-guy.com/2007/12/29/274</link>
	<description>... in the Windows kernel team</description>
	<pubDate>Fri, 21 Nov 2008 13:53:59 +0000</pubDate>
	<generator>http://wordpress.org/?v=2.6</generator>
		<item>
		<title>By: Not a kernel guy</title>
		<link>http://blog.not-a-kernel-guy.com/2007/12/29/274#comment-11037</link>
		<dc:creator>Not a kernel guy</dc:creator>
		<pubDate>Thu, 03 Jan 2008 15:54:55 +0000</pubDate>
		<guid isPermaLink="false">http://blog.not-a-kernel-guy.com/2007/12/29/274#comment-11037</guid>
		<description>Сомневаюсь, что это возможно. Там всё на командную строку рассчитано, как мне кажется.</description>
		<content:encoded><![CDATA[<p>Сомневаюсь, что это возможно. Там всё на командную строку рассчитано, как мне кажется.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Volodymyr Shcherbyna</title>
		<link>http://blog.not-a-kernel-guy.com/2007/12/29/274#comment-11034</link>
		<dc:creator>Volodymyr Shcherbyna</dc:creator>
		<pubDate>Thu, 03 Jan 2008 09:21:52 +0000</pubDate>
		<guid isPermaLink="false">http://blog.not-a-kernel-guy.com/2007/12/29/274#comment-11034</guid>
		<description>Я как-то покопал в направлении написать плагин под WinDbg, который будет заменять полностью disassembly окно более интеллектуальным окном - аналогом OllyDbg. Но вероятно я плохо копал, т.к. не нашел возможности сделать это малой кровью ...</description>
		<content:encoded><![CDATA[<p>Я как-то покопал в направлении написать плагин под WinDbg, который будет заменять полностью disassembly окно более интеллектуальным окном - аналогом OllyDbg. Но вероятно я плохо копал, т.к. не нашел возможности сделать это малой кровью &#8230;</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Not a kernel guy</title>
		<link>http://blog.not-a-kernel-guy.com/2007/12/29/274#comment-11030</link>
		<dc:creator>Not a kernel guy</dc:creator>
		<pubDate>Wed, 02 Jan 2008 17:43:27 +0000</pubDate>
		<guid isPermaLink="false">http://blog.not-a-kernel-guy.com/2007/12/29/274#comment-11030</guid>
		<description>GUI в WinDbg это "Ужас, ужас!" (с). У меня есть две гипотезы на этот счёт, но обе - полнейшее IMHO:

- Либо GUI там делается по остаточному принципу, типа "нам и консольных kd/ntsd/cdb хватает, а GUI нам ни к чему";
- Либо не хотят отбирать хлеб у отладчика в Visual Studio.

В общем не понятно. Можоно задать и другой вопрос - почему отладчик в Visual Studio не позволяет использовать расширения от WinDbg и не даёт пользоваться командной строкой? Золотой отладчик был бы.</description>
		<content:encoded><![CDATA[<p>GUI в WinDbg это &#8220;Ужас, ужас!&#8221; (с). У меня есть две гипотезы на этот счёт, но обе - полнейшее IMHO:</p>
<p>- Либо GUI там делается по остаточному принципу, типа &#8220;нам и консольных kd/ntsd/cdb хватает, а GUI нам ни к чему&#8221;;<br />
- Либо не хотят отбирать хлеб у отладчика в Visual Studio.</p>
<p>В общем не понятно. Можоно задать и другой вопрос - почему отладчик в Visual Studio не позволяет использовать расширения от WinDbg и не даёт пользоваться командной строкой? Золотой отладчик был бы.</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Volodymyr Shcherbyna</title>
		<link>http://blog.not-a-kernel-guy.com/2007/12/29/274#comment-11024</link>
		<dc:creator>Volodymyr Shcherbyna</dc:creator>
		<pubDate>Mon, 31 Dec 2007 09:50:17 +0000</pubDate>
		<guid isPermaLink="false">http://blog.not-a-kernel-guy.com/2007/12/29/274#comment-11024</guid>
		<description>Удобно.

WinDbg мощный инструмент. Единственное что меня в нем раздражает - отладка без исходного кода программы. Это просто кошмар, т.к. когда начинаешь прокручивать код вниз или вверх, то кажется что IP (instruction pointer, а точнее, подсветка текущей команды) прыгает как сумасшедший. Более того, опция "показывать код до точки останова" показывает максимум 20-30 строчек сверху. Далее крутишь - упираешься в "No prior disassembly possible". Нет удобного отображения стека. Нет, не стека вызовов функции, а стека процесса...

Как альтенративу, привожу OllyDbg - сочетвает в себе свойства WinDbg для отладки в user mode, и интеллектуальность IDA, т.к. OllyDbg позволяет распознавать параметры для функции, удобно отображать стек, и много прочих "удобностей". + OllyDbg бесплатный. 

Интересно, почему MS сделала WinDbg таким примитивным в плане реверсинга?</description>
		<content:encoded><![CDATA[<p>Удобно.</p>
<p>WinDbg мощный инструмент. Единственное что меня в нем раздражает - отладка без исходного кода программы. Это просто кошмар, т.к. когда начинаешь прокручивать код вниз или вверх, то кажется что IP (instruction pointer, а точнее, подсветка текущей команды) прыгает как сумасшедший. Более того, опция &#8220;показывать код до точки останова&#8221; показывает максимум 20-30 строчек сверху. Далее крутишь - упираешься в &#8220;No prior disassembly possible&#8221;. Нет удобного отображения стека. Нет, не стека вызовов функции, а стека процесса&#8230;</p>
<p>Как альтенративу, привожу OllyDbg - сочетвает в себе свойства WinDbg для отладки в user mode, и интеллектуальность IDA, т.к. OllyDbg позволяет распознавать параметры для функции, удобно отображать стек, и много прочих &#8220;удобностей&#8221;. + OllyDbg бесплатный. </p>
<p>Интересно, почему MS сделала WinDbg таким примитивным в плане реверсинга?</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Not a kernel guy : Как посмотреть содержимое реестра из-под отладчика.</title>
		<link>http://blog.not-a-kernel-guy.com/2007/12/29/274#comment-11019</link>
		<dc:creator>Not a kernel guy : Как посмотреть содержимое реестра из-под отладчика.</dc:creator>
		<pubDate>Sun, 30 Dec 2007 06:26:34 +0000</pubDate>
		<guid isPermaLink="false">http://blog.not-a-kernel-guy.com/2007/12/29/274#comment-11019</guid>
		<description>[...] from blog.not-a-kernel-guy.com.  Filed under: Отладка, Маленькие [...]</description>
		<content:encoded><![CDATA[<p>[...] from blog.not-a-kernel-guy.com.  Filed under: Отладка, Маленькие [...]</p>
]]></content:encoded>
	</item>
</channel>
</rss>
