seh

来源:互联网 发布:手机底部导航栏源码 编辑:程序博客网 时间:2024/05/28 15:54

seh是异常处理程序在eip下方,为单向链表

下一个地址 指向       下一个地址

函数地址                   函数地址

一直到最后一个函数

sehsafe是windows后加的安全机制

通过检测seh函数地址是否为预先设定的地址来防止溢出

但 没开启sehsafe的函数 加载模块之外的地方 堆区均可无视sehsafe 

可以利用这个特点进行绕过 

sehop检测链表最后一个函数是不是默认处理函数可以伪造链表绕过


原创粉丝点击