首页
社区
课程
招聘
[求助]如何定位程序的 VEH 异常函数?
发表于: 2017-5-2 17:44 3577

[求助]如何定位程序的 VEH 异常函数?

2017-5-2 17:44
3577

参考文章:http://m.pediy.com/showthread.php?t=211188&highlight=VEH


VEH链表和VCH链表的成员都是存在进程默认堆里边的,每安装一个就专门申请16字节的空间.而有一个全局变量LdrpVectorHandlerList中保存了VEH链表和VCH链表的入口位置


不懂如上如何在R3下获取到 程序那个List 全局变量。是存在与PEB中?

求问大神。

ps:感觉现在改版后,人气有点少。特别在逆向版。。。。。


[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)

收藏
免费 0
支持
分享
最新回复 (4)
雪    币: 639
活跃值: (1192)
能力值: ( LV2,RANK:15 )
在线值:
发帖
回帖
粉丝
2
求大神解答。。。。。
2017-5-4 15:57
0
雪    币: 4139
活跃值: (2854)
能力值: ( LV10,RANK:170 )
在线值:
发帖
回帖
粉丝
3
https://bbs.pediy.com/thread-226235.htm
2018-4-24 09:49
0
雪    币: 2
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
4
应该是从ntdll.dll导出的
2018-4-24 17:02
0
雪    币: 2
活跃值: (10)
能力值: ( LV2,RANK:10 )
在线值:
发帖
回帖
粉丝
5
可以加载这个dll然后getprocaddress
2018-4-24 17:03
0
游客
登录 | 注册 方可回帖
返回
//