【加密与解密(第四版)】第九章笔记

第九章 Win32调试API

9.1 调试相关函数的简要说明

ContinueDebugEvent()函数、DebugActiveProcess()函数、DebugActiveProcessStop()函数......

9.2 调试事件

9.3 创建并跟踪进程

在通过 CreateProcess 创建进程时,如果在 dwCreationFlags 标志字段中设置了DEBUG _PROCESS 或DEBUG_ONLY_THIS_PROCESS标志,将创建一个用于调试的新进程。

利用 DebugActiveProcess 函数可以将调试器捆绑到一个正在运行的进程上,如果执行成功,则效果类似于利用 DEBUG_ONLY_THIS_PROCESS 标志创建的新进程。

9.4 调试循环体

9.5 处理调试事件

9.6 线程环境

9.7 将代码注入进程

相关推荐
chushiyunen13 小时前
posting替换postman(好像还是不太好用)
windows
overmind13 小时前
oeasy Python 120[专业选修]列表_直接赋值_浅拷贝_shallowcopy_深拷贝_deepcopy
linux·windows·python
_李小白13 小时前
【OSG学习笔记】Day 49: 实战鼠标拾取与高亮显示
笔记·学习·计算机外设
Wyawsl13 小时前
keepalived高可用与负载均衡笔记
运维·笔记·负载均衡
wuyoula13 小时前
Python IP服务器防火墙源码解析与应用——网站安全防护策略探讨
服务器·tcp/ip·安全
货拉拉技术13 小时前
自学习机制下的 API 资产分类实践
安全·机器学习·api
chushiyunen13 小时前
obs studio软件、直播、视频录制笔记
笔记·音视频
老张的张Z13 小时前
CISSP 域3知识点 物理安全
安全·网络安全·安全架构
ulias21213 小时前
Linux中的开发工具
linux·运维·服务器·开发语言·c++·windows
Ai.den13 小时前
Windows 安装 DeerFlow 2.0
人工智能·windows·python·ai