что делает этот код?

Тема в разделе "WASM.HEAP", создана пользователем _Colibri_, 3 июн 2008.

  1. _Colibri_

    _Colibri_ New Member

    Публикаций:
    0
    Регистрация:
    2 июн 2008
    Сообщения:
    20
    рутковская говорит, что так детектится варя

    Сколько смотрю - не могу понять - что тут такое... объясните плз по пунктам
     
  2. censored

    censored New Member

    Публикаций:
    0
    Регистрация:
    5 июл 2005
    Сообщения:
    1.615
    Адрес:
    деревня "Анонимные Прокси"
    Код (Text):
    1. ▓ 00000000: 0F010D00000000               sidt        [00000000]
    2. ▓ 00000007: C3                           retn
    Перед вызовом процедуры адрес 0х0 заменяется на адрес локальной переменной m.
     
  3. n0name

    n0name New Member

    Публикаций:
    0
    Регистрация:
    5 июн 2004
    Сообщения:
    4.336
    Адрес:
    Russia
    один из способов детекта вм.
    если старший байт адреса idt/gdt/ldt > 0xd0 то вм.
    Очень часты ложные срабатывания не на UP машинах.