Microsoft

リモートのサービスを管理する

優秀なサーバ管理者なら知っているはずだ。XP以降のWindowsには標準でscというコマンドがあって、これを使うとリモートのサービスをCUIで起動停止できる(GUIでやりたいのなら管理コンソール mmc.exe からどうぞ)。ただしscコマンドやmmcでは、起動したアカ…

DbgViewとVistaのメモ

VistaでDbgView v4.74を使用していると "Capture Kernel" がチェックされているにもかかわらず、DbgPrintの出力が表示できないことがある。どうも本来 "Capture Kernel" の下に表示されるべき "Enable Verbose Kernel Output" メニューが表示されないことが…

Windows Defenderとドライバ

Vistaではサービスを管理するレジストリ*1を変更すると↑画像のような警告が表示される。ここでユーザは操作として[許可]と[拒否]を選択することができる。[許可]を指定した場合の動作は、XPまでとまったく変わらない。 [拒否]指定した場合、Windows Defender…

WinDbg Version 6.9.3.113

公開されてます(Debugging Tools for Windows 32 ビット バージョンのインストール)。個人的に大きな更新は dt コマンドでワイルドカードが使えるようになっている点。あと Vista で Aero を使っているときのパフォーマンスが改善されているらしい。それ以…

Symbol Type Viewer

デバッグシンボルを視覚的に閲覧することのできるツール(rootkit.com)。なにがすばらしいかって、シンボルの情報をC言語のヘッダーファイルへ変換してくれる。あとよくわかんないけど、64bit Windowsに対応していたり、IDA Proのスクリプト(?)にも変換…

まめ知識 #2

悪意のあるソフトウェアの削除ツール 通常は MicrosoftUpdate 時に自動実行されるが、実は \system32\MRT.exe というファイルがあり、これを実行するとクイックスキャン、フルスキャン、カスタムスキャンなどを行うことができる。最後にはスキャンの結果が表…

まめ知識

MessageBoxのテキストは Ctrl+C でコピーできる こんな感じ。それにしてもエラーメッセージをテキストコピーできないGUIは勘弁して欲しい。 --------------------------- Microsoft Visual C++ Debug Library --------------------------- Debug Assertion F…

DDKWizardを入れてみた

DDKWizardを導入するとVisualStudio上でドライバ関係のプロジェクトを扱えるようになる。Coolな点をいくつか。 VSの新規プロジェクトにドライバとネイティブアプリ*1が追加される。 VS上から「どのバージョンのDDKで」「どのターゲット環境向けか」を指定し…

Vistaの詳細の設定が失われる問題

が解決した。Vista フォルダの種類 設定を忘れる。あるいは勝手に変更する。 スラドいい仕事します。それにしてもVistaのエクスプローラは好きになれない。

Vistaフリーズ

PrintScreen キーを押すと、即座に、必ず、フリーズする。それはもうカチコチになる。Ctrl+Alt+Delete は当然として NumLock キーのREDさえ切り替わらない。再現性があるので調べてみたら、どうもbcdeditで{current}のデバッグを有効にしていることが原因だ…

WDK更新

タイトル WDK - Windows Server 2008 RTM リリース日 2008/02/04 サイズ 633.78 MB バージョン 6001.18000.080118-1840 カテゴリ ビルド マイルストーン RTM 説明 WDK - Windows Server 2008 RTM 以下、通知メールからの抜粋。 A few highlights in this rel…

リネーム

Vistaのひまじん専用。

WinDbg コマンドメモ

WinDbgはカーネルデバッグができるので欠かせないのだが、なにぶん情報が少ない。特にヘルプがwebベースになっていないのでなかなか大変。とりあえず、使った分だけメモしておくけど、構文とかはヘルプファイルを見てくださいな。 #08/05/10追記 MSDNにあり…

デバッグ情報か何か in Vista

Sysinternalsのstringsを使い、system32の中をのぞいて見ると、なにやらソースコードへのフルパスが文字列として残っているバイナリが複数見つかる。そのバイナリを調べるとSP1(まだ本リリースではない)で更新されたもののようである。 c:\Program Files\S…

Windows SDK

1/2付けで6.0.6001.16621.148なるバージョンがリリースされてます。そういえばインストールされているSDKのバージョンってどうやって確認するんだろう?