查下下资料,如图所示,在最后的那个结构体, Unwind Information 用于异常处理的展开(Unwind)信息的RVA 不知道什么意思。 现在在做一个ShellCode代码需要用到SEH 如果把以上的结构填入到的注入的进程中,SEH能否生效。 最后的结构体参数是怎么来的。
[注意]传递专业知识、拓宽行业人脉——看雪讲师团队等你加入!
小艾 这个结构去 WRK 里找,在 RtlUnwind 函数里有完整处理过程.