VEH Hook 及 检测

SEH(Struct Exception Handler,结构化异常) VEH(Vector Exception Handler,向量异常处理) SEH是OS提供给线程来感知和处理异常的一种回调机制。 在Intel Win32平台上,因为FS寄存器问题指向当前的TIB(线程信息块),所以FS:[0]处能找到最新的一个EXCEPTION_REGISTRATION_RECORD结构。 typedef
相关文章
相关标签/搜索