-
-
求解SHE[求助]
-
发表于:
2004-12-20 19:38
3681
-
005DFFF0 6A FF push -1
005DFFF2 50 push eax
005DFFF3 64:A1 >mov eax,dword ptr fs:[0]
005DFFF9 50 push eax
005DFFFA 8B4424>mov eax,dword ptr ss:[esp+C]
005DFFFE 64:892>mov dword ptr fs:[0],esp
005E0005 896C24>mov dword ptr ss:[esp+C],ebp
005E0009 8D6C24>lea ebp,dword ptr ss:[esp+C]
005E000D 50 push eax
005E000E C3 retn
该段代码是不是设置SHE?该部分返回后在OD中查看堆栈为
SHE0013ED58 0013ED80 指针到下一个 SEH 记录
0013ED5C 005E97DC SE 句柄
0013ED60 FFFFFFFF
如果是的话是不是在分析时这部分就可以省略过去(不是脱壳。程序可以正常运行的)
[招生]科锐逆向工程师培训(2024年11月15日实地,远程教学同时开班, 第51期)