| eXeL@B —› Программирование —› ctx.EFlags |
| << . 1 . 2 . |
| Посл.ответ | Сообщение |
|
|
Создано: 11 марта 2009 01:23 · Поправил: daFix · Личное сообщение · #1 Не могу понять одну штуку - ставлю EFlags равным 0x100, и по идее при возникновении отладочного события, флаг должен автоматом сброситься. Только вот проблема - он как-то не стабильно работает. Иногда мы ловим 2 синглстепа. Мож кто подтолкнёт на путь истинный? Почему так? Code:
----- Research For Food ![]() |
|
|
Создано: 12 марта 2009 22:16 · Личное сообщение · #2 |
|
|
Создано: 12 марта 2009 22:33 · Личное сообщение · #3 |
|
|
Создано: 12 марта 2009 22:47 · Личное сообщение · #4 |
|
|
Создано: 13 марта 2009 08:04 · Поправил: Av0id · Личное сообщение · #5 Интересно, а на указанном форуме вообще реально зарегистрироваться? Или я совсем плохой стал 1. Флаг CF это - Флаг переноса. 2. С помощью чего в режиме пользователя вывести отладочную строку? OutputDebugString() 3. Какой метод распространения использовал червь Морриса - Уязвимость в системе 4. Чем можно заметить neg reg32, not reg32? - не понятно, правильного ответа тут нет, но видио перепутали add и xor
5. На какую функцию (Zw или Nt) попадет управление в ядре после вызова соответствующего сервиса в юзермоде? - опять не понятно, может вызываться что угодно
6. На что указывает регистр ESP? На адрес стэка. 7. Какой из методов не является способом инфицирования PE? Очистка оверлеев. 8. Механизм DEP позволяет - Предотвратить выполнение кода из непредназначенных для этого мест 9. Какой из этих объектов нельзя скрыть от глаз юзермодной программы с помощью DKOM? Фибер 10. Как вы думаете, какие функции здесь излишни для функционирования вируса? InfectFile ![]() |
|
|
Создано: 13 марта 2009 10:50 · Личное сообщение · #6 |
|
|
Создано: 13 марта 2009 12:51 · Личное сообщение · #7 |
|
|
Создано: 13 марта 2009 14:33 · Личное сообщение · #8 |
|
|
Создано: 13 марта 2009 19:53 · Поправил: Модератор · Личное сообщение · #9 |
|
|
Создано: 15 марта 2009 13:56 · Личное сообщение · #10 |
| << . 1 . 2 . |
| eXeL@B —› Программирование —› ctx.EFlags |











Для печати