摘要: 前言 windows的SEH结构化异常处理是基于线程的,传统的SEH结构化异常会基于堆栈形成一条包含异常回调函数地址的链(SEH链)。而fs:[0](TEB的第一个字段)指向这条链的链头,当有异常发生时并产送到SEH处时其会从fs:[0]开始遍历这条链。如果那个链结点的回调函数能正确处理异常则程序会 阅读全文
posted @ 2020-07-24 18:38 怎么可以吃突突 阅读(1361) 评论(0) 推荐(0) 编辑