本文详细介绍脱壳基础知识入门之SEH技术
结构化异常处理(StructuredExceptionHandling,SEH)是Windows操作系统处理程序错误或异常的技术。SEH是Windows操作系统的一种系统机制,与特定的程序设计语言无关。
外壳程序里大量地使用了SEH,如果不了解SEH,将会使你跟踪十分困难。
由于Ollydbg 对SEH处理异常灵活,因此脱壳用Ollydbg会大大提高效率。
附CONTEXT结构环境:
代码:typedefstruct_CONTEXT{
/*000*/DWORD ContextFlags;
/*004*/DWORD Dr0;
/*008*/DWORD Dr1;
/*00C*/DWORD Dr2;
/*010*/DWORD Dr3;
/*014*/DWORD Dr6;
/*018*/DWORD Dr7;
/*01C*/FLOATING_SAVE_AREAFloatSave;
/*08C*/DWORD SegGs;
/*090*/DWORD SegFs;
/*094*/DWORD SegEs;
/*098*/DWORD SegDs;
/*09C*/DWORD Edi;
/*0A0*/DWORD Esi;
/*0A4*/DWORD Ebx;
/*0A8*/DWORD Edx;
/*0AC*/DWORD Ecx;
/*0B0*/DWORD Eax;
/*0B4*/DWORD Ebp;
/*0B8*/DWORD Eip;
/*0BC*/DWORD SegCs;
/*0C0*/DWORD EFlags;
/*0C4*/DWORD Esp;
/*0C8*/DWORD SegSs;
/*0CC*/ BYTE ExtendedRegisters[MAXIMUM_SUPPORTED_EXTENSION];
/*2CC*/}CONTEXT;
责编:豆豆技术应用
点击搜索更多"SEH"相关信息
正在加载评论...
- 使用Photoshop鼠绘逼真的胡萝卜
- Photoshop绘制可爱玻璃效果圣诞帽
- 使用 Word 2007 制作描红字帖
- 使用 Word 2007 计算器算算式
- 在Word 2007中快速剔除答案卷中的答案内容
- 江民12.20病毒:“魔兽”变种asu和“键盘终结者”变种om
- 金山12.19病毒:傀儡虫供黑客远程控制严重威胁安全
- 诺顿网络安全特警2008新功能完全体验
- 诺顿杀毒软件正式版用户找回密码的方法
- 专家解析“小瓢虫”病毒 危害可比熊猫烧香