VEH Hook 及 檢測

SEH(Struct Exception Handler,結構化異常) VEH(Vector Exception Handler,向量異常處理) SEH是OS提供給線程來感知和處理異常的一種回調機制。 在Intel Win32平臺上,因爲FS寄存器問題指向當前的TIB(線程信息塊),所以FS:[0]處能找到最新的一個EXCEPTION_REGISTRATION_RECORD結構。 typedef
相關文章
相關標籤/搜索