unwind

  1. Marylin

    Статья ASM. Обратные вызовы «Callback» против телеметрии стека

    В статье речь пойдёт о способах противодействия обратной трассировки стека такими инструментами как сторожа Defender, а в более общем случае и EDR. Рассматриваются принципы функционирования обратных вызовов Callback, а так-же устройство пула системных потоков из класса ThreadPool. Содержание...