查下下资料,如图所示,在最后的那个结构体, Unwind Information 用于异常处理的展开(Unwind)信息的RVA 不知道什么意思。 现在在做一个ShellCode代码需要用到SEH 如果把以上的结构填入到的注入的进程中,SEH能否生效。 最后的结构体参数是怎么来的。
[培训]科锐逆向工程师培训第53期2025年7月8日开班!
小艾 这个结构去 WRK 里找,在 RtlUnwind 函数里有完整处理过程.