题目地址: 666 将附件下载到本地后,直接拖进 IDA 进行分析,点击进入 main 函数。 ; =============== S U B R O U T I N E ======================================= ; Attributes: bp-based frame ; int __cdecl main(int argc, const char **argv, const char **envp) public main main proc near ; DATA XREF:
[toc] SEHOP 的原理 SEHOP(Structured Exception Handling Overwrite Protection),它在 Windows Server 2008 默认启用,而在 Windows Vista 和 Windows 7 中 SEHOP 默认是关闭的。 启用 SEHOP 有以下两种