【加密与解密(第四版)】第九章笔记

第九章 Win32调试API

9.1 调试相关函数的简要说明

ContinueDebugEvent()函数、DebugActiveProcess()函数、DebugActiveProcessStop()函数......

9.2 调试事件

9.3 创建并跟踪进程

在通过 CreateProcess 创建进程时,如果在 dwCreationFlags 标志字段中设置了DEBUG _PROCESS 或DEBUG_ONLY_THIS_PROCESS标志,将创建一个用于调试的新进程。

利用 DebugActiveProcess 函数可以将调试器捆绑到一个正在运行的进程上,如果执行成功,则效果类似于利用 DEBUG_ONLY_THIS_PROCESS 标志创建的新进程。

9.4 调试循环体

9.5 处理调试事件

9.6 线程环境

9.7 将代码注入进程

相关推荐
im_AMBER2 分钟前
Leetcode 98 从链表中移除在数组中存在的节点
c++·笔记·学习·算法·leetcode·链表
jamesge20103 分钟前
kafka学习笔记
笔记·学习·kafka
_李小白12 分钟前
【AlohaMini学习笔记】第一天:初见AlohaMini
笔记·学习
starsky_walker17 分钟前
【论文阅读笔记】--SOSP2025--Proto: A Guided Journey through Modern OS Construction
论文阅读·笔记
sunfove19 分钟前
光学笔记:景深(Depth of Field)与焦深(Depth of Focus)
笔记
KhalilRuan24 分钟前
操作系统-笔记
笔记
一个响当当的名号41 分钟前
lectrue20 比较用C和HLL实现OS的优劣
笔记
shdwak....sad44 分钟前
DeepAudit AI多智能体代码审计项目学习与解读(四)
人工智能·安全
liulilittle1 小时前
VEthernet 框架实现 tun2socks 的技术原理
网络·windows·c#·信息与通信·通信
上海云盾安全满满1 小时前
高防IP如何实现为数藏精准防刷策略
网络·tcp/ip·安全