【加密与解密(第四版)】第九章笔记

第九章 Win32调试API

9.1 调试相关函数的简要说明

ContinueDebugEvent()函数、DebugActiveProcess()函数、DebugActiveProcessStop()函数......

9.2 调试事件

9.3 创建并跟踪进程

在通过 CreateProcess 创建进程时,如果在 dwCreationFlags 标志字段中设置了DEBUG _PROCESS 或DEBUG_ONLY_THIS_PROCESS标志,将创建一个用于调试的新进程。

利用 DebugActiveProcess 函数可以将调试器捆绑到一个正在运行的进程上,如果执行成功,则效果类似于利用 DEBUG_ONLY_THIS_PROCESS 标志创建的新进程。

9.4 调试循环体

9.5 处理调试事件

9.6 线程环境

9.7 将代码注入进程

相关推荐
世界尽头与你25 分钟前
TensorBoard 未授权访问漏洞
安全·网络安全·渗透测试
Sarvartha1 小时前
LangChain 入门核心知识学习笔记
笔记·学习·langchain
QZ_orz_freedom1 小时前
后端学习笔记-苍穹外卖
笔记·学习
Lips6114 小时前
2026.1.25力扣刷题笔记
笔记·算法·leetcode
REN者无敌5 小时前
桌面图标变白?Win10/Win11 通用修复方法:5 步解决,附原理说明
windows
WK100%5 小时前
二叉树经典OJ题
c语言·数据结构·经验分享·笔记·链表
googleccsdn5 小时前
ENSP Pro LAB笔记:配置M-LAG双归接入三层网络(V-STP + Monitor Link + OSPF)
网络·笔记·网络协议
lifeng43215 小时前
2、 网络安全基础 -- 传输层详解 -- DDos攻击
网络·安全·web安全
lpfasd1236 小时前
Docker 使用注意事项:从磁盘爆满到安全实践的完整避坑指南
安全·docker·容器
程序员哈基耄6 小时前
安全高效,本地运行:全能文件格式转换工具
大数据·python·安全