Windows异常处理机制

OD调试恶意代码时经常会创建vsjitdebugger.exe子进程,如下图: 看名字vsjitdebugger.exe是VisualStudio的just-in-time debuger,恶意代码和VisualStudio肯定没什么联系,为什么恶意代码会创建vsjitdebugger.exe子进程?这和Windows的异常处理机制有关。 1、cpu执行程序汇编代码时,发现异常,会把异常告知操作系
相关文章
相关标签/搜索