首页
社区
课程
招聘
Safeseh为何检查当前SEH结构体是否位于栈中
发表于: 2014-7-16 14:51 3967

Safeseh为何检查当前SEH结构体是否位于栈中

2014-7-16 14:51
3967
Safeseh为何检查当前SEH结构体是否位于栈中?

小弟没有调过关于safeseh的真实poc,我认为SEH链表都是位于栈中,只有覆盖了才会不在栈中,在SAFESEH检查时,检查的是当前SEH结构体是否位于栈中,而第一个SEH即使被覆盖也是一定在栈中的,所以感觉这个步骤有些多余。。

望大家赐教

[培训]科锐逆向工程师培训第53期2025年7月8日开班!

收藏
免费 0
支持
分享
最新回复 (2)
雪    币: 7
活跃值: (49)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
2
不太懂漏洞。。瞎说一个。。是不是esp可以被修改的漏洞。就可以让seh不在栈中了。。
2014-7-16 21:40
0
雪    币: 896
活跃值: (4939)
能力值: ( LV3,RANK:20 )
在线值:
发帖
回帖
粉丝
3
可以将seh处理函数溢出覆盖到任何地方,所以他需要检查
2014-7-22 17:01
0
游客
登录 | 注册 方可回帖
返回