【加密与解密(第四版)】第九章笔记

第九章 Win32调试API

9.1 调试相关函数的简要说明

ContinueDebugEvent()函数、DebugActiveProcess()函数、DebugActiveProcessStop()函数......

9.2 调试事件

9.3 创建并跟踪进程

在通过 CreateProcess 创建进程时,如果在 dwCreationFlags 标志字段中设置了DEBUG _PROCESS 或DEBUG_ONLY_THIS_PROCESS标志,将创建一个用于调试的新进程。

利用 DebugActiveProcess 函数可以将调试器捆绑到一个正在运行的进程上,如果执行成功,则效果类似于利用 DEBUG_ONLY_THIS_PROCESS 标志创建的新进程。

9.4 调试循环体

9.5 处理调试事件

9.6 线程环境

9.7 将代码注入进程

相关推荐
BullSmall26 分钟前
日志打印IP:安全与合规的最佳实践
网络·tcp/ip·安全
遇到困难睡大觉哈哈37 分钟前
HarmonyOS —— Remote Communication Kit 定制处理行为(ProcessingConfiguration)速记笔记
笔记·华为·harmonyos
暴风游侠2 小时前
linux知识点-服务相关
linux·服务器·笔记
Suckerbin2 小时前
Gaara: 1靶场渗透
安全·web安全·网络安全
TL滕2 小时前
从0开始学算法——第十二天(KMP算法练习)
笔记·学习·算法
Oxo Security2 小时前
【AI安全】拆解 OWASP LLM Top 10 攻击架构图
人工智能·安全
Kapibalapikapi2 小时前
工具 | netcat, netstat
网络·笔记·逆向
GIS数据转换器3 小时前
2025无人机遥感新国标解读
大数据·科技·安全·机器学习·无人机·智慧城市
IMPYLH3 小时前
Lua 的 warn 函数
java·开发语言·笔记·junit·lua
半夏知半秋3 小时前
Elasticsearch Query DSL 指令整理
大数据·数据库·笔记·学习·elasticsearch·搜索引擎·全文检索