问题:在学习绕过SafeSeh的知识点中,提到在没有启动SafeSeh保护功能的程序中找到pop/pop/ret的指令就可以将该指令串地址放入SE Handler位置,就可以绕过。不是很明白为什么就可以绕过?以及提到的“SE Handler”是指什么呢?
[培训]《安卓高级研修班(网课)》月薪三万计划,掌握调试、分析还原ollvm、vmp的方法,定制art虚拟机自动化脱壳的方法