【加密与解密(第四版)】第九章笔记

第九章 Win32调试API

9.1 调试相关函数的简要说明

ContinueDebugEvent()函数、DebugActiveProcess()函数、DebugActiveProcessStop()函数......

9.2 调试事件

9.3 创建并跟踪进程

在通过 CreateProcess 创建进程时,如果在 dwCreationFlags 标志字段中设置了DEBUG _PROCESS 或DEBUG_ONLY_THIS_PROCESS标志,将创建一个用于调试的新进程。

利用 DebugActiveProcess 函数可以将调试器捆绑到一个正在运行的进程上,如果执行成功,则效果类似于利用 DEBUG_ONLY_THIS_PROCESS 标志创建的新进程。

9.4 调试循环体

9.5 处理调试事件

9.6 线程环境

9.7 将代码注入进程

相关推荐
ohoy11 分钟前
RedisTemplate 使用之List
数据结构·windows·list
维构lbs智能定位36 分钟前
基于UWB定位技术的工地安全管理系统从技术原理到功能应用详解
网络·安全·工地安全管理系统
上海云盾第一敬业销售37 分钟前
CC防护最佳实践:架构解析与实战经验
安全·ddos
L Jiawen38 分钟前
【Windows 系统】Chrome浏览器退出登录状态失效
前端·chrome·windows
claider1 小时前
Vim User Manual 阅读笔记 User_03.txt move around
笔记·编辑器·vim
saoys1 小时前
Opencv 学习笔记:一文掌握四种经典图像滤波(均值 / 高斯 / 中值 / 双边)
笔记·opencv·学习
●VON1 小时前
可信 AI 认证:从技术承诺到制度信任
人工智能·学习·安全·制造·von
怣疯knight1 小时前
微软outlook邮箱被封后如何解决和原因
windows·outlook
淬炼之火1 小时前
笔记:Cross Modal Fusion-Mamba
图像处理·笔记·计算机视觉·多模态·特征融合
开开心心就好1 小时前
系统管理工具,多功能隐私清理文件粉碎工具
java·网络·windows·r语言·电脑·excel·symfony