... mov fs:[0], [eax] <-- seh handler pop edi pop edx repnz <-- 此行非法,异常后对应seh handler callback 没有停在断点上,直接返回上层call的下一行
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)
yiivon 自己结贴:使用x32dbg调试可以正常断在seh handler 了。 另,x32dbg/x64dbg作为新生者还有很多不足如api参数标注只有插件勉强实现,但确实有很多的优点,如UI操作方面都补上 ...