[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
当要执行int3指令时,看看堆栈,应该可以看到被标为"SE"的异常处理程序入口,在那里设断点,继续执行你就会跟到SEH处理程序内部,看看程序对异常如何进行处理,就可以知道退出SEH处理程序后,会跳到哪里继续执行了。当然,也有可能是编程者故意利用异常实现了一个程序跳转,如果是这种情况那就更简单了