【加密与解密(第四版)】第九章笔记

第九章 Win32调试API

9.1 调试相关函数的简要说明

ContinueDebugEvent()函数、DebugActiveProcess()函数、DebugActiveProcessStop()函数......

9.2 调试事件

9.3 创建并跟踪进程

在通过 CreateProcess 创建进程时,如果在 dwCreationFlags 标志字段中设置了DEBUG _PROCESS 或DEBUG_ONLY_THIS_PROCESS标志,将创建一个用于调试的新进程。

利用 DebugActiveProcess 函数可以将调试器捆绑到一个正在运行的进程上,如果执行成功,则效果类似于利用 DEBUG_ONLY_THIS_PROCESS 标志创建的新进程。

9.4 调试循环体

9.5 处理调试事件

9.6 线程环境

9.7 将代码注入进程

相关推荐
渣渣灰95871 分钟前
Windows11安装WSL2(Windows Subsystem for Linux)
linux·运维·windows
DS随心转小程序2 分钟前
【技术前瞻】Edge 浏览器深度集成 DS随心转:AI 搜索与笔记流转的一站式生产力革命
人工智能·笔记·edge·deepseek·ds随心转
June bug3 分钟前
【实习笔记】埋点测试
笔记
培小新5 分钟前
运维高级课笔记(RHCSA复习)
笔记
汤姆yu6 分钟前
基于android的云笔记系统
笔记
代码游侠6 分钟前
学习笔记——文件传输工具配置与Makefile详解
运维·前端·arm开发·笔记·学习
不绝1918 分钟前
C#进阶:常用泛型数据结构类
windows
深念Y10 分钟前
C盘根目录文件清理与C盘管理
windows·系统·清理·卸载·软件·c盘·垃圾
lkbhua莱克瓦2411 分钟前
Apache Maven全面解析
java·数据库·笔记·maven·apache
云边散步14 分钟前
godot2D游戏教程系列一(6)
笔记·学习·音视频