Добрый денечек! Ковырял одну вещь, обнаружил там такую инструкцию: "D0 F0". Opcode = D0 ModRM = F0 = (Mod=11) (R/O=110) (R/M=000) В манах от...
Подумалось тут. Команда sysenter не запрещает прерывания <edit: вообще не трогает флаги, кроме VM>, а windows-овский хандлер ее запрещает...
Я пишу драйвер, который читает память модулей режима ядра. В него входит функция: bool SafeRead(void* Dest, const void* Src, size_t Count) {...
Я пишу трэйсер. В данный момент разрабатываю драйвер, который окучивает тестовое приложение. Сигналом к началу работы является int 3. После int 3...
Имена участников (разделяйте запятой).