<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
		>
<channel>
	<title>Comments on: Win32k.SYS system call table</title>
	<atom:link href="http://j00ru.vexillium.org/?feed=rss2&amp;p=257" rel="self" type="application/rss+xml" />
	<link>http://j00ru.vexillium.org/?p=257</link>
	<description>Coding, reverse engineering, OS internals covered one more time</description>
	<lastBuildDate>Mon, 06 Sep 2010 22:12:35 +0000</lastBuildDate>
	<sy:updatePeriod>hourly</sy:updatePeriod>
	<sy:updateFrequency>1</sy:updateFrequency>
	<generator>http://wordpress.org/?v=3.0.1</generator>
	<item>
		<title>By: Windows CSRSS cross-version API Table &#124; j00ru//vx tech blog</title>
		<link>http://j00ru.vexillium.org/?p=257&amp;cpage=1#comment-1495</link>
		<dc:creator>Windows CSRSS cross-version API Table &#124; j00ru//vx tech blog</dc:creator>
		<pubDate>Mon, 03 May 2010 00:09:59 +0000</pubDate>
		<guid isPermaLink="false">http://j00ru.vexillium.org/?p=257#comment-1495</guid>
		<description>[...] seems like half a year has passed since I published the Win32k.SYS system call table list on the net. During this time (well, it didn&#8217;t take so long  ) I managed to gather enough [...]</description>
		<content:encoded><![CDATA[<p>[...] seems like half a year has passed since I published the Win32k.SYS system call table list on the net. During this time (well, it didn&#8217;t take so long  ) I managed to gather enough [...]</p>
]]></content:encoded>
	</item>
	<item>
		<title>By: j00ru</title>
		<link>http://j00ru.vexillium.org/?p=257&amp;cpage=1#comment-393</link>
		<dc:creator>j00ru</dc:creator>
		<pubDate>Thu, 19 Nov 2009 22:27:39 +0000</pubDate>
		<guid isPermaLink="false">http://j00ru.vexillium.org/?p=257#comment-393</guid>
		<description>@Alex: Thx za info, nie znalem tego ;&gt; Inna sprawa, czy to ma szanse w ogole dac jakies realne wyniki....

Co do syscalli, to wszystkie brakujace listy bardzo mile widziane ;&gt;</description>
		<content:encoded><![CDATA[<p>@Alex: Thx za info, nie znalem tego ;> Inna sprawa, czy to ma szanse w ogole dac jakies realne wyniki&#8230;.</p>
<p>Co do syscalli, to wszystkie brakujace listy bardzo mile widziane ;></p>
]]></content:encoded>
	</item>
	<item>
		<title>By: Alex</title>
		<link>http://j00ru.vexillium.org/?p=257&amp;cpage=1#comment-367</link>
		<dc:creator>Alex</dc:creator>
		<pubDate>Tue, 17 Nov 2009 16:32:18 +0000</pubDate>
		<guid isPermaLink="false">http://j00ru.vexillium.org/?p=257#comment-367</guid>
		<description>Po przeczytaniu tego wpisu od razu pomyślałem o innym projekcie, który od dawna chodził mi po głowie. Jakiś czas temu powstał fuzzer o nazwie BSoDHook, który umożliwia test filtrowanych syscalli. Program ten posiada kilka mankamentów, a mianowicie: nie zawiera definicji wszystkich usług macierzystych (można dodać je ręcznie) oraz umożliwia test wyłącznie usług przechwytywanych na poziomie SDT. A przecież zdarza się oprogramowanie, które korzysta z inline hookingu.

Postaram się w najbliższym czasie podesłać numery syscalli dla Windows 2k3 SP1.

Pozdrawiam,
Alex</description>
		<content:encoded><![CDATA[<p>Po przeczytaniu tego wpisu od razu pomyślałem o innym projekcie, który od dawna chodził mi po głowie. Jakiś czas temu powstał fuzzer o nazwie BSoDHook, który umożliwia test filtrowanych syscalli. Program ten posiada kilka mankamentów, a mianowicie: nie zawiera definicji wszystkich usług macierzystych (można dodać je ręcznie) oraz umożliwia test wyłącznie usług przechwytywanych na poziomie SDT. A przecież zdarza się oprogramowanie, które korzysta z inline hookingu.</p>
<p>Postaram się w najbliższym czasie podesłać numery syscalli dla Windows 2k3 SP1.</p>
<p>Pozdrawiam,<br />
Alex</p>
]]></content:encoded>
	</item>
</channel>
</rss>
