【加密与解密(第四版)】第九章笔记

第九章 Win32调试API

9.1 调试相关函数的简要说明

ContinueDebugEvent()函数、DebugActiveProcess()函数、DebugActiveProcessStop()函数......

9.2 调试事件

9.3 创建并跟踪进程

在通过 CreateProcess 创建进程时,如果在 dwCreationFlags 标志字段中设置了DEBUG _PROCESS 或DEBUG_ONLY_THIS_PROCESS标志,将创建一个用于调试的新进程。

利用 DebugActiveProcess 函数可以将调试器捆绑到一个正在运行的进程上,如果执行成功,则效果类似于利用 DEBUG_ONLY_THIS_PROCESS 标志创建的新进程。

9.4 调试循环体

9.5 处理调试事件

9.6 线程环境

9.7 将代码注入进程

相关推荐
chinesegf8 小时前
ubuntu18可以直接升级到22版本吗
windows
single-life8 小时前
不借助docker desktop 本地windows安装nabula
windows·docker·容器·nebula
liulilittle8 小时前
Windows WSL部署Ubuntu子系统到其它磁盘上
linux·运维·服务器·网络·windows·ubuntu·wsl
lbb 小魔仙9 小时前
Linux 安全攻防 2025:从 SELinux 配置到漏洞应急响应全流程
linux·python·安全
半夏知半秋9 小时前
rust学习-循环
开发语言·笔记·后端·学习·rust
阿豪只会阿巴9 小时前
【多喝热水系列】从零开始的ROS2之旅——Day5
c++·笔记·python·ubuntu·ros2
郑泰科技9 小时前
fmm(快速地图匹配)实践:Boost header not found解决方案
c++·windows·交通物流
WarPigs9 小时前
数据库笔记
数据库·笔记
勘察加熊人9 小时前
python实现批量中英文文件翻译
开发语言·windows·python
程序员哈基耄9 小时前
隐私与安全工具集:您的数据,始终由您掌控
安全