摘要: x64调用约定下,不再使用stack frame pointer(如ebp) ,并且unwind info,seh table都是编译期生成。 对于动态生成的代码,如执行shellcode等,异常表中没有RUMTIME_FUNCTION,编译器无法正常展开调用栈。 因此需要手动构造动态代码的RUNT 阅读全文
posted @ 2020-09-17 00:34 宛若青空sakura 阅读(2240) 评论(0) 推荐(0)