问题:在学习绕过SafeSeh的知识点中,提到在没有启动SafeSeh保护功能的程序中找到pop/pop/ret的指令就可以将该指令串地址放入SE Handler位置,就可以绕过。不是很明白为什么就可以绕过?以及提到的“SE Handler”是指什么呢?
[培训]科锐逆向工程师培训第53期2025年7月8日开班!