问题:在学习绕过SafeSeh的知识点中,提到在没有启动SafeSeh保护功能的程序中找到pop/pop/ret的指令就可以将该指令串地址放入SE Handler位置,就可以绕过。不是很明白为什么就可以绕过?以及提到的“SE Handler”是指什么呢?
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)