Путеводитель по написанию вирусов под Win32

         

Win9x: Убить хардверные брикпоинты отладчика


Если ваc беспокоят отладочные регистры (DR?), мы сталкиваемся с небольшой проблемой: они привилегированны в WinNT. Прием состоит в следующей простой вещи: обнулить DR0, DR1, DR2 и DR3 (они наиболее часто используются отладчиками в качестве хардверных брикпоинтов). Поэтому следующим кодом вы доставите отладчику немного неприятностей:

xor edx,edx mov dr0,edx mov dr1,edx mov dr2,edx mov dr3,edx

Хаха, разве это не смешно? :)



Содержание раздела