Search
Write a publication
Pull to refresh
6
0
Send message
Послушал вебинар, но так и не понял, как вы отлючили IA32_DEBUG_INTERFACE MSR на своем тестовом таргете?
Нет универсального софтварного дебаггера. Всегда найдется несколько usecase'ов в которых будешь отлаживать ядро printf'aми или придется пользоватся JTAG.
Ваш пост очень похож на презентацию Sebastien Andrivet с Blackhat Europe 2014
Битые ETL это весомый аргумент. Но в основном на XP такая засада.

А вы не пробовали воспользоватся возможностью Windows Event Collector перенаправлять данные на удаленную машину?
Я наткнулся на твой проект, когда писал пост. TraceView конечно очень кривая утилита, интересно было бы узнать как разработчики драйверов в MS используют WPP. Я хотел посмотреть может ли ваш Baical с локальными etl работать…
У вас интересно получилось, но отправлять TMF файлы и следить за их обновлением мне не нравится. Я бы искал pdb файл на стороне сервера, а по сети пересылал бы etl данные. Так можно бы разные версии клиентов разруливать.

Information

Rating
Does not participate
Registered
Activity