【加密与解密(第四版)】第九章笔记

第九章 Win32调试API

9.1 调试相关函数的简要说明

ContinueDebugEvent()函数、DebugActiveProcess()函数、DebugActiveProcessStop()函数......

9.2 调试事件

9.3 创建并跟踪进程

在通过 CreateProcess 创建进程时,如果在 dwCreationFlags 标志字段中设置了DEBUG _PROCESS 或DEBUG_ONLY_THIS_PROCESS标志,将创建一个用于调试的新进程。

利用 DebugActiveProcess 函数可以将调试器捆绑到一个正在运行的进程上,如果执行成功,则效果类似于利用 DEBUG_ONLY_THIS_PROCESS 标志创建的新进程。

9.4 调试循环体

9.5 处理调试事件

9.6 线程环境

9.7 将代码注入进程

相关推荐
sheeta199811 分钟前
苍穹外卖Day05笔记
笔记
想搞艺术的程序员12 分钟前
Java Survivor区学习笔记
java·笔记·学习·垃圾回收
二进喵14 分钟前
关于OpenClaw安全使用指南
安全
不能隔夜的咖喱16 分钟前
all-in-rag零散的笔记(自存/持续更新)
笔记
-Springer-25 分钟前
STM32 学习 —— 个人学习笔记9-2(USART串口数据包 & 串口收发 HEX 及 文本 数据包)
笔记·stm32·学习
celeste031030 分钟前
Redis Summary
linux·运维·服务器·redis·笔记
unsynchronized35 分钟前
OpenClaw 安装指南:Linux 与 Windows 系统详细教程
linux·运维·windows·ai
数据库安全36 分钟前
用AI重新定义数据安全监测,让数据安全变简单
人工智能·安全·数据安全
zzh0811 小时前
nginx安全笔记
笔记·nginx·安全
困死,根本不会1 小时前
【C 语言】指针学习笔记:从底层原理到实战应用
c语言·开发语言·笔记·学习·算法