E
И да - вот так реализовано как раз в x64dbg в классе
TraceDebug
- TraceExecute
Но там уже в настройках ядра встроена галочка на спуфинг BeingDebugged
, и восстановливания флага записи на памятьSize: a a a
E
TraceDebug
- TraceExecute
Но там уже в настройках ядра встроена галочка на спуфинг BeingDebugged
, и восстановливания флага записи на памятьII
E
楽
GH
E
GH
n
E
DF
E
E
DF
DF
E
GetThreadContext context;
context.EFlags |= 0x100;
SetThreadContext
DF
GH