【加密与解密(第四版)】第九章笔记

第九章 Win32调试API

9.1 调试相关函数的简要说明

ContinueDebugEvent()函数、DebugActiveProcess()函数、DebugActiveProcessStop()函数......

9.2 调试事件

9.3 创建并跟踪进程

在通过 CreateProcess 创建进程时,如果在 dwCreationFlags 标志字段中设置了DEBUG _PROCESS 或DEBUG_ONLY_THIS_PROCESS标志,将创建一个用于调试的新进程。

利用 DebugActiveProcess 函数可以将调试器捆绑到一个正在运行的进程上,如果执行成功,则效果类似于利用 DEBUG_ONLY_THIS_PROCESS 标志创建的新进程。

9.4 调试循环体

9.5 处理调试事件

9.6 线程环境

9.7 将代码注入进程

相关推荐
Sheffield13 小时前
为什么大家都用iptables,不愿碰原生firewalld?
linux·运维·安全
艾力奋会展服务13 小时前
艾力奋展会方案的技术深度解析
安全·人脸识别·智能签到
枷锁—sha13 小时前
【SRC】前后端分离与API接口渗透
服务器·网络·安全·网络安全·系统安全
Coisinilove13 小时前
数通第三次培训
网络·windows·数通数据通信
jimmyleeee13 小时前
大模型安全之三:数据污染
安全
阿i索13 小时前
流对象输入输出(cin/cout)
c++·笔记·学习
Zero_Era13 小时前
智能设备金融级安全芯片——LKT4304
安全·金融
risc12345613 小时前
Elasticsearch 8.x+搭建集群一 (RPM/DEB 安装方式)
安全·elasticsearch·jenkins
李派森13 小时前
AI大模型之丙午马年运势模型的构建与求解
笔记·算法
dalong1013 小时前
A25:捕获鼠标与按键事件
笔记·aardio