-
-
[求助]SEH嵌套的困惑~~~~~~~~~~~~~~~~~~~~~~~
-
-
[求助]SEH嵌套的困惑~~~~~~~~~~~~~~~~~~~~~~~
在一个子过程内有这样一个SEH
开始的时候就填充SEH结果
假定它的prev 0012F8B4
handler 0041404B
//另外要说明的是整个子过程中根本就没有异常啊。。。。。。
返回的时候
mov ecx,dword ptr ss:[esp+E0] //[esp+E0]里面的值为0012F8B4
pop ebx
mov dword ptr fs:[0],ecx //首先这里应该是恢复异常回掉函数吧?????
add esp,0D0
retn //到这里的时候EAX是1
根据线程异常处理函数的返回值,1也就是ExceptionContinuSearch,所以要向前找,0012F8B4对应的前一个prev是0012F934,handler是004141FC,为什么我到004141FC处下断还是不行啊。。。会提示注册失败啊。。。。
[培训]科锐逆向工程师培训第53期2025年7月8日开班!