... mov fs:[0], [eax] <-- seh handler pop edi pop edx repnz <-- 此行非法,异常后对应seh handler callback 没有停在断点上,直接返回上层call的下一行
[培训]内核驱动高级班,冲击BAT一流互联网大厂工作,每周日13:00-18:00直播授课
yiivon 自己结贴:使用x32dbg调试可以正常断在seh handler 了。 另,x32dbg/x64dbg作为新生者还有很多不足如api参数标注只有插件勉强实现,但确实有很多的优点,如UI操作方面都补上 ...