【加密与解密(第四版)】第九章笔记

第九章 Win32调试API

9.1 调试相关函数的简要说明

ContinueDebugEvent()函数、DebugActiveProcess()函数、DebugActiveProcessStop()函数......

9.2 调试事件

9.3 创建并跟踪进程

在通过 CreateProcess 创建进程时,如果在 dwCreationFlags 标志字段中设置了DEBUG _PROCESS 或DEBUG_ONLY_THIS_PROCESS标志,将创建一个用于调试的新进程。

利用 DebugActiveProcess 函数可以将调试器捆绑到一个正在运行的进程上,如果执行成功,则效果类似于利用 DEBUG_ONLY_THIS_PROCESS 标志创建的新进程。

9.4 调试循环体

9.5 处理调试事件

9.6 线程环境

9.7 将代码注入进程

相关推荐
yesyesyoucan4 分钟前
安全工具集:一站式密码生成、文件加密与二维码生成解决方案
服务器·mysql·安全
xian_wwq6 小时前
【学习笔记】数据血缘
笔记·学习·数据血缘
YCOSA20257 小时前
1.59G 雨晨 Win11 IoT 企业版 LTSC 23H2 特制极简版 22631.4169
windows·iot
日更嵌入式的打工仔7 小时前
实用:嵌入式执行时间测量常用方法
笔记·单片机
map_vis_3d7 小时前
JSAPIThree LODModel 性能优化学习笔记:细节层次模型加载
笔记·学习·3d
徐先生 @_@|||8 小时前
Conda最基础使用命令
linux·windows·conda
im_AMBER8 小时前
数据结构 13 图 | 哈希表 | 树
数据结构·笔记·学习·算法·散列表
会思考的猴子8 小时前
UE5 笔记敌人自动追踪
笔记·ue5
wdfk_prog8 小时前
[Linux]学习笔记系列 -- [fs][drop_caches]
linux·笔记·学习
2021_fc9 小时前
Flink笔记
大数据·笔记·flink