【加密与解密(第四版)】第九章笔记

第九章 Win32调试API

9.1 调试相关函数的简要说明

ContinueDebugEvent()函数、DebugActiveProcess()函数、DebugActiveProcessStop()函数......

9.2 调试事件

9.3 创建并跟踪进程

在通过 CreateProcess 创建进程时,如果在 dwCreationFlags 标志字段中设置了DEBUG _PROCESS 或DEBUG_ONLY_THIS_PROCESS标志,将创建一个用于调试的新进程。

利用 DebugActiveProcess 函数可以将调试器捆绑到一个正在运行的进程上,如果执行成功,则效果类似于利用 DEBUG_ONLY_THIS_PROCESS 标志创建的新进程。

9.4 调试循环体

9.5 处理调试事件

9.6 线程环境

9.7 将代码注入进程

相关推荐
赛德传动6 分钟前
使用SNJ齿轮齿条升降机时,有哪些安全防护措施?
网络·安全·制造
三水不滴30 分钟前
Redis 持久化机制
数据库·经验分享·redis·笔记·缓存·性能优化
不断进步的咕咕怪42 分钟前
meme分析
笔记
中屹指纹浏览器1 小时前
进程级沙箱隔离与WebGL指纹抗识别:指纹浏览器核心技术难点与工程落地
经验分享·笔记
sayang_shao1 小时前
Rust多线程编程学习笔记
笔记·学习·rust
进阶的猪1 小时前
Qt学习笔记
笔记·学习
mango_mangojuice1 小时前
Linux学习笔记 1.19
linux·服务器·数据库·笔记·学习
执笔论英雄1 小时前
【RL]分离部署与共置模式详解
服务器·网络·windows
拍客圈1 小时前
Discuz CC 防护规则
服务器·网络·安全
九河云2 小时前
数字韧性时代,华为云CBR为业务连续性注入“免疫基因”
大数据·人工智能·安全·机器学习·华为云