能力值:
( LV12,RANK:370 )
|
-
-
2 楼
直接nop掉
|
能力值:
( LV9,RANK:690 )
|
-
-
3 楼
谢谢xIkUg!
不过,请问nop之后还能正常回到seh的处理代码吗?
(nop掉后还可以RaiseException吗?)
|
能力值:
( LV12,RANK:370 )
|
-
-
4 楼
DebugBreak其实就是int 3, 看看他的SEH Handler是怎么处理的, 可以直接跳过去
|
能力值:
( LV9,RANK:690 )
|
-
-
5 楼
debugbreak是int3,我F7进去看到了,
我在int3后面的ret语句处修改了返回地址为SEH handler,结果报错了
所以不敢改了.
我也想过这样直接jmp到handler,但找不到合适的位置,总是担心堆栈里
的参数传递不准确.
|
|
|