![]() |
eXeL@B —› Программирование —› ctx.EFlags |
<< . 1 . 2 . |
Посл.ответ | Сообщение |
|
Создано: 11 марта 2009 01:23 · Поправил: daFix · Личное сообщение · #1 Не могу понять одну штуку - ставлю EFlags равным 0x100, и по идее при возникновении отладочного события, флаг должен автоматом сброситься. Только вот проблема - он как-то не стабильно работает. Иногда мы ловим 2 синглстепа. Мож кто подтолкнёт на путь истинный? Почему так? Code:
----- Research For Food ![]() |
|
Создано: 12 марта 2009 22:16 · Личное сообщение · #2 |
|
Создано: 12 марта 2009 22:33 · Личное сообщение · #3 |
|
Создано: 12 марта 2009 22:47 · Личное сообщение · #4 |
|
Создано: 13 марта 2009 08:04 · Поправил: Av0id · Личное сообщение · #5 Интересно, а на указанном форуме вообще реально зарегистрироваться? Или я совсем плохой стал 1. Флаг CF это - Флаг переноса. 2. С помощью чего в режиме пользователя вывести отладочную строку? OutputDebugString() 3. Какой метод распространения использовал червь Морриса - Уязвимость в системе 4. Чем можно заметить neg reg32, not reg32? - не понятно, правильного ответа тут нет, но видио перепутали add и xor ![]() 5. На какую функцию (Zw или Nt) попадет управление в ядре после вызова соответствующего сервиса в юзермоде? - опять не понятно, может вызываться что угодно ![]() 6. На что указывает регистр ESP? На адрес стэка. 7. Какой из методов не является способом инфицирования PE? Очистка оверлеев. 8. Механизм DEP позволяет - Предотвратить выполнение кода из непредназначенных для этого мест 9. Какой из этих объектов нельзя скрыть от глаз юзермодной программы с помощью DKOM? Фибер 10. Как вы думаете, какие функции здесь излишни для функционирования вируса? InfectFile ![]() |
|
Создано: 13 марта 2009 10:50 · Личное сообщение · #6 |
|
Создано: 13 марта 2009 12:51 · Личное сообщение · #7 |
|
Создано: 13 марта 2009 14:33 · Личное сообщение · #8 |
|
Создано: 13 марта 2009 19:53 · Поправил: Модератор · Личное сообщение · #9 |
|
Создано: 15 марта 2009 13:56 · Личное сообщение · #10 |
<< . 1 . 2 . |
![]() |
eXeL@B —› Программирование —› ctx.EFlags |