首页
课程
问答
CTF
社区
招聘
峰会
发现
排行榜
知识库
工具下载
看雪20年
看雪商城
证书查询
登录
注册
首页
社区
课程
招聘
发现
问答
CTF
排行榜
知识库
工具下载
峰会
看雪商城
证书查询
社区
软件逆向
发新帖
0
0
[求助]为什么在高版本里重载内核的seh不能用?
发表于: 2015-1-23 15:25
4289
[求助]为什么在高版本里重载内核的seh不能用?
bdwdd
2015-1-23 15:25
4289
看论坛里有人说因为内存池无法加载seh,又有人说(我理解),内核的异常分发发现seh其中一个handler不在注册的模块里不给通过,所以刻意蓝屏。。。
我觉得第二种说法比较合理,因为我不知道seh跟内存池有什么关系???
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
收藏
・
0
免费
・
0
支持
分享
分享到微信
分享到QQ
分享到微博
赞赏记录
参与人
雪币
留言
时间
查看更多
赞赏
×
1 雪花
5 雪花
10 雪花
20 雪花
50 雪花
80 雪花
100 雪花
150 雪花
200 雪花
支付方式:
微信支付
赞赏留言:
快捷留言
感谢分享~
精品文章~
原创内容~
精彩转帖~
助人为乐~
感谢分享~
最新回复
(
5
)
天涯何处
雪 币:
44
活跃值:
(186)
能力值:
( LV2,RANK:10 )
在线值:
发帖
39
回帖
335
粉丝
1
关注
私信
天涯何处
2
楼
版本有多高呀LZ
2015-1-23 17:37
0
bdwdd
雪 币:
38
活跃值:
(11)
能力值:
( LV2,RANK:10 )
在线值:
发帖
52
回帖
215
粉丝
0
关注
私信
bdwdd
3
楼
听说是xp以上啊
2015-1-24 01:04
0
bdwdd
雪 币:
38
活跃值:
(11)
能力值:
( LV2,RANK:10 )
在线值:
发帖
52
回帖
215
粉丝
0
关注
私信
bdwdd
4
楼
seh跟内存池什么关系啊?为什么seh不能用
2015-1-24 13:48
0
Morgion
雪 币:
608
活跃值:
(648)
能力值:
( LV4,RANK:50 )
在线值:
发帖
9
回帖
649
粉丝
5
关注
私信
Morgion
1
5
楼
最简单的解决方案就是你把你的这个Reload以后的内核Image信息(ImageBase,ImageSize)加到PsLoadModuleList里,这样SEH就能用了。
2015-1-24 14:02
0
bdwdd
雪 币:
38
活跃值:
(11)
能力值:
( LV2,RANK:10 )
在线值:
发帖
52
回帖
215
粉丝
0
关注
私信
bdwdd
6
楼
答案已经被采纳,耗掉
2015-1-24 17:09
0
游客
登录
|
注册
方可回帖
回帖
表情
雪币赚取及消费
高级回复
返回
bdwdd
52
发帖
215
回帖
10
RANK
关注
私信
他的文章
[求助]vt能绕过所有idt hook吗?
4920
[求助]为什么在高版本里重载内核的seh不能用?
4290
请问去商场买笔记本怎么探测它是否支持vt?
6023
Crypto API的一个会话加密例子有没有
4813
关于我们
联系我们
企业服务
看雪公众号
专注于PC、移动、智能设备安全研究及逆向工程的开发者社区
看原图
赞赏
×
雪币:
+
留言:
快捷留言
为你点赞!
返回
顶部