️ How Anti-analysis Affects Your Analysis
️ Detecting and Defeating Anti-reverse Engineering Techniques
️ Stopping Anti-debugging Techniques
️ Adding Stealth to Your Malware SandboxDOWNLOAD
️ How Anti-analysis Affects Your Analysis
️ Detecting and Defeating Anti-reverse Engineering Techniques
️ Stopping Anti-debugging Techniques
️ Adding Stealth to Your Malware SandboxClick the button twice, each click there will be a promo pop-up just try to avoid "Promo Ads"how can i open it?it seems not a valid .mp4
Интересно. А можно немного подробнее?Подкину идею, есть механизм в IA - TSE. Подобие софт критических секций, синхрон. Есть три инструкции машинные, xend в теории позволяет прокинуть отладчик. Да и это в юзер мод.
Это же сравнительно новая технология? У меня Kaby-Lake-R ее не поддерживает, например. А что с AMD?Есть три инструкции машинные, xend в теории позволяет прокинуть отладчик. Да и это в юзер мод.
RTM_ABORT_PROCESSING:
Restore architectural register state
Discard memory updates performed in transaction
Update EAX with status
RTM_NEST_COUNT ← 0
RTM_ACTIVE ← 0
IF 64-bit Mode
THEN
RIP ← fallbackRIP
ELSE
EIP ← fallbackEIP
FI
16.3.1.2 Detection of RTM Support
A processor supports RTM execution if CPUID.07H.EBX.RTM [bit 11] = 1. An application must check if the processor
supports RTM before it uses the RTM instructions (XBEGIN, XEND, XABORT). These instructions will generate a
#UD exception when used on a processor that does not support RTM.