SEH的介紹及實戰

根據我們上節的異常講解中,我們說過了SEH(Structured Exception Handler)是在無調試器接手的情況下,系統會遍歷SE鏈,然後尋找相應的SEH函數來處理異常。 首先稍微複習下我們的TEB kd> dt _teb ntdll!_TEB +0x000 NtTib : _NT_TIB +0x01c EnvironmentPointer : Ptr
相關文章
相關標籤/搜索