【加密与解密(第四版)】第九章笔记

第九章 Win32调试API

9.1 调试相关函数的简要说明

ContinueDebugEvent()函数、DebugActiveProcess()函数、DebugActiveProcessStop()函数......

9.2 调试事件

9.3 创建并跟踪进程

在通过 CreateProcess 创建进程时,如果在 dwCreationFlags 标志字段中设置了DEBUG _PROCESS 或DEBUG_ONLY_THIS_PROCESS标志,将创建一个用于调试的新进程。

利用 DebugActiveProcess 函数可以将调试器捆绑到一个正在运行的进程上,如果执行成功,则效果类似于利用 DEBUG_ONLY_THIS_PROCESS 标志创建的新进程。

9.4 调试循环体

9.5 处理调试事件

9.6 线程环境

9.7 将代码注入进程

相关推荐
智者知已应修善业35 分钟前
【ICL8038芯片正弦波三角波方波发生器电路】2024-1-5
驱动开发·经验分享·笔记·硬件架构·硬件工程
2601_957787581 小时前
企业级内容矩阵的安全合规体系构建与技术实现
大数据·安全·矩阵
探序基因1 小时前
身高与基因的关系
笔记
一拳一个娘娘腔2 小时前
第四章:深入系统底层 —— Root提权与内核漏洞
安全
Goldbioinformatics3 小时前
Windows版Claude Cowork启动Linux问题
linux·运维·windows
llhm3 小时前
tsp学习笔记——LINUX SDK编译2(2)Kernel6.1 Linux
linux·笔记·学习
xiaoshuaishuai83 小时前
C# CDN加速与离线包优化PowerSetting慢问题
开发语言·windows·spring·c#
韭菜钟4 小时前
Windows下,在Github Copilot Chat/CLI中使用obra/superpowers
windows·github·copilot
kang0x04 小时前
Simple XOR - Writeup by AI
安全
小小工匠4 小时前
Spring AI RAG - 06 敏感词过滤与内容安全防护
人工智能·安全·spring