摘要:
x64调用约定下,不再使用stack frame pointer(如ebp) ,并且unwind info,seh table都是编译期生成。 对于动态生成的代码,如执行shellcode等,异常表中没有RUMTIME_FUNCTION,编译器无法正常展开调用栈。 因此需要手动构造动态代码的RUNT 阅读全文
posted @ 2020-09-17 00:34
宛若青空sakura
阅读(2240)
评论(0)
推荐(0)
浙公网安备 33010602011771号