stone's blog
以一种忽视来证明自己的存在......
IT博客 | 首页 | 发新随笔 | 发新文章 | 联系 | 聚合 | 管理

第二课 SEH技术-脱壳基础知识入门

结构化异常处理(Structured Exception Handling,SEH)是 Windows 操作系统处理程序错误或异常的技术。SEH是 Windows 操作系统的一种系统机制,与特定的程序设计语言无关。
   外壳程序里大量地使用了SEH,如果不了解SEH,将会使你跟踪十分困难。

  SEH in ASM 研究(一)by hume   
  SEH in ASM 研究(二)by hume   
  Structured Exception Handling   
  加密与解密二版菜鸟学习笔记(2) - SEH 结构化异常处理 by ytcswb   

由于
 Ollydbg    对SEH 处理异常灵活,因此脱壳用Ollydbg会大大提高效率。

附CONTEXT结构环境:
								代码:
						
								
										typedef struct _CONTEXT {

/*000*/ DWORD       ContextFlags;

/*004*/ DWORD       Dr0;
/*008*/ DWORD       Dr1;
/*00C*/ DWORD       Dr2;
/*010*/ DWORD       Dr3;
/*014*/ DWORD       Dr6;
/*018*/ DWORD       Dr7;

/*01C*/ FLOATING_SAVE_AREA FloatSave;

/*08C*/ DWORD       SegGs;
/*090*/ DWORD       SegFs;
/*094*/ DWORD       SegEs;
/*098*/ DWORD       SegDs;

/*09C*/ DWORD       Edi;
/*0A0*/ DWORD       Esi;
/*0A4*/ DWORD       Ebx;
/*0A8*/ DWORD       Edx;
/*0AC*/ DWORD       Ecx;
/*0B0*/ DWORD       Eax;

/*0B4*/ DWORD       Ebp;
/*0B8*/ DWORD       Eip;
/*0BC*/ DWORD       SegCs;
/*0C0*/ DWORD       EFlags;
/*0C4*/ DWORD       Esp;
/*0C8*/ DWORD       SegSs;

/*0CC*/     BYTE    ExtendedRegisters[MAXIMUM_SUPPORTED_EXTENSION];

/*2CC*/ } CONTEXT;
								
						
发表于 2006-10-10 06:38 stone 阅读(249) 评论(0)  编辑 收藏 引用
 
只有注册用户登录后才能发表评论。
随笔:32 文章:7 评论:29 引用:0
<2025年12月>
日一二三四五六
30123456
78910111213
14151617181920
21222324252627
28293031123
45678910

公告

当发现不再是我心中最美丽 当心情慢慢的趋于平静 当希望自己会有更多的快乐... 才发 现这一刻来得并不容易... 或许我不能把未来的路看的很清楚 只想选择属于自己快乐的路... 或许我不能把爱看的很清楚 只想把快乐牢牢的握在手中... 如果未来的路 会有很多快乐... 快乐需要去争取 也需要珍惜...
QQ

常用链接

  • 我的随笔
  • 我的评论
  • 我参与的随笔

留言簿(6)

  • 给我留言
  • 查看公开留言
  • 查看私人留言

随笔分类(32)

  • 入侵检测(5) (rss)
  • 学习笔记(17) (rss)
  • 生活笔记(3) (rss)
  • 黑软交流(7) (rss)

文章档案(7)

  • 2006年10月 (7)

相册

  • 工具
  • 彼暗...

收藏夹(5)

  • 一些看了有感触的东西(2) (rss)
  • 技术档案(3) (rss)

友情叶子

  • Sumer's bolg
  • 问心'bolg

在线服务

  • Alexa排名查询
  • IP查询
  • 中国站长同盟
  • 卡巴免费查毒
  • 在线MD5破解
  • 在线查文件类型
  • 在线端口扫描
  • 在线网页编辑器
  • 在线翻译
  • 文档在线编辑器
  • 系统安全测试
  • 网页版photoshop

学习基地

  • 黑客派对
  • E.S.T
  • Script.Security.Team
  • 中国红客
  • 波波下载
  • 黑客X档案
  • 黑客基地
  • 黑客小组
  • 黑客手册

最新随笔

  • 1. CISCO协议总结大全
  • 2. SQL Server SA权限总结经典技术
  • 3. SA权限仅需xp_regwrite即可有dos shell (转)
  • 4. 欺骗?.快乐...?
  • 5. 木马专杀
  • 6. 各类技术认证
  • 7. 简单的命令控制同一局域网内的电脑
  • 8. DOS下一些很有用的命令
  • 9. 一些有用的ASP注入相关的命令
  • 10. 一个网马源码,把其中木马地址填成你自己的就可以了.

搜索

  •  

最新随笔

  • 1. CISCO协议总结大全
  • 2. SQL Server SA权限总结经典技术
  • 3. SA权限仅需xp_regwrite即可有dos shell (转)
  • 4. 欺骗?.快乐...?
  • 5. 木马专杀
  • 6. 各类技术认证
  • 7. 简单的命令控制同一局域网内的电脑
  • 8. DOS下一些很有用的命令
  • 9. 一些有用的ASP注入相关的命令
  • 10. 一个网马源码,把其中木马地址填成你自己的就可以了.

最新评论

  • 1. re: -netsh命令详解
  • 评论内容较长,点击标题查看
  • --TTT
  • 2. re: 破解工具大全--190个
  • xie xie
  • --1
  • 3. re: NBSI2破解版
  • 不能下载!!!
  • --寻欢
  • 4. re: 冰舞V2.5
  • 下载后有病毒!!
  • --寻欢
  • 5. re: 明小子的php注入工具
  • 这款太容易用了
  • --123

阅读排行榜

  • 1. -netsh命令详解(10932)
  • 2. 简单的命令控制同一局域网内的电脑(5090)
  • 3. 明小子的php注入工具(3954)
  • 4. 破解工具大全--190个(2638)
  • 5. NBSI2破解版(1961)

评论排行榜

  • 1. 经典入侵模式(4)
  • 2. 破解工具大全--190个(3)
  • 3. 明小子的php注入工具(3)
  • 4. 中国红客内部后台入侵程序(2)
  • 5. -netsh命令详解(2)

Powered by: 博客园
模板提供:沪江博客
Copyright ©2025 stone