Windows異常處理機制

OD調試惡意代碼時經常會創建vsjitdebugger.exe子進程,如下圖: 看名字vsjitdebugger.exe是VisualStudio的just-in-time debuger,惡意代碼和VisualStudio肯定沒什麼聯繫,爲什麼惡意代碼會創建vsjitdebugger.exe子進程?這和Windows的異常處理機制有關。 1、cpu執行程序彙編代碼時,發現異常,會把異常告知操作系
相關文章
相關標籤/搜索