трассирую эксплоит, он начинается с такого кода
add edx, esp
das
xchg eax, ebx
mov al, 49h
xchg eax, edi
lahf
daa
при прохождении по шагам (использую windbg в режиме usermode) после выполнения команды lahf управлении в отладчик не возвращается, если поставить бряк на daa, то бряк отрабатывает
это такая антиотладка (тогда как она работает) или глюк ?



Reply With Quote
Thanks