
إثبات مفهوم لنواة Windows يوضح تقنية مضادة للتنقيح تمنع WinDbg من التوقف عبر التلاعب بمسار إرسال الاستثناءات في النواة.
نموذج إثبات مفهوم (POC) حول كيفية منع نقطة توقف windbg
int2D(ExceptionInformation[0]=5)->
KiDebugServiceTrap->
KiExceptionDispatch->
KiDispatchException->
KdTrap->
KdpTrap/KdpStub->
KdpCommandString
