【加密与解密(第四版)】第九章笔记

第九章 Win32调试API

9.1 调试相关函数的简要说明

ContinueDebugEvent()函数、DebugActiveProcess()函数、DebugActiveProcessStop()函数......

9.2 调试事件

9.3 创建并跟踪进程

在通过 CreateProcess 创建进程时,如果在 dwCreationFlags 标志字段中设置了DEBUG _PROCESS 或DEBUG_ONLY_THIS_PROCESS标志,将创建一个用于调试的新进程。

利用 DebugActiveProcess 函数可以将调试器捆绑到一个正在运行的进程上,如果执行成功,则效果类似于利用 DEBUG_ONLY_THIS_PROCESS 标志创建的新进程。

9.4 调试循环体

9.5 处理调试事件

9.6 线程环境

9.7 将代码注入进程

相关推荐
was1726 小时前
你的私有知识库:自托管 Markdown 笔记方案 NoteDiscovery
笔记·云原生·自部署
SJjiemo7 小时前
CrystalDiskInfo硬盘健康监测
windows
浅念-8 小时前
C++ string类
开发语言·c++·经验分享·笔记·学习
爱华晨宇8 小时前
Python列表入门:常用操作与避坑指南
开发语言·windows·python
coding随想9 小时前
CSP与MIME的双重奏:打造无懈可击的Web安全防线
安全·web安全
学习3人组9 小时前
Windows编程核心维度-DLL-具体函数对照速查表。
windows
foolish..9 小时前
动态规划笔记
笔记·算法·动态规划
blackorbird11 小时前
借助Claude逆向分析智能睡眠眼罩并发现安全问题
安全
啊哈哈1213811 小时前
Python基本语法复盘笔记1(输入输出/字符串/列表)
开发语言·笔记·python
coding随想12 小时前
ESM + TypeScript:零配置实现类型安全的现代开发
安全·ubuntu·typescript