-
-
[求助]如何定位程序的 VEH 异常函数?
-
发表于:
2017-5-2 17:44
3579
-
参考文章:http://m.pediy.com/showthread.php?t=211188&highlight=VEH
VEH链表和VCH链表的成员都是存在进程默认堆里边的,每安装一个就专门申请16字节的空间.而有一个全局变量LdrpVectorHandlerList中保存了VEH链表和VCH链表的入口位置
不懂如上如何在R3下获取到 程序那个List 全局变量。是存在与PEB中?
求问大神。
ps:感觉现在改版后,人气有点少。特别在逆向版。。。。。
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!