【加密与解密(第四版)】第九章笔记

第九章 Win32调试API

9.1 调试相关函数的简要说明

ContinueDebugEvent()函数、DebugActiveProcess()函数、DebugActiveProcessStop()函数......

9.2 调试事件

9.3 创建并跟踪进程

在通过 CreateProcess 创建进程时,如果在 dwCreationFlags 标志字段中设置了DEBUG _PROCESS 或DEBUG_ONLY_THIS_PROCESS标志,将创建一个用于调试的新进程。

利用 DebugActiveProcess 函数可以将调试器捆绑到一个正在运行的进程上,如果执行成功,则效果类似于利用 DEBUG_ONLY_THIS_PROCESS 标志创建的新进程。

9.4 调试循环体

9.5 处理调试事件

9.6 线程环境

9.7 将代码注入进程

相关推荐
白白白飘2 分钟前
在 Windows 上安装 Docker 及验证
windows·docker·容器
长沙红胖子Qt4 分钟前
关于 VMware虚拟机的windows虚拟机磁盘文件太大减少其磁盘 的解决方法
windows·虚拟机释放磁盘
thulium_28 分钟前
Windows Ubuntu 本地部署OpenClaw
windows·ubuntu·aigc
white-persist33 分钟前
【红队渗透】Cobalt Strike(CS)红队详细用法实战手册
java·网络·数据结构·python·算法·安全·web安全
宵时待雨43 分钟前
C++笔记归纳9:模板进阶
开发语言·数据结构·c++·笔记
j200103221 小时前
K8s——安全机制
安全·容器·kubernetes
水杉i1 小时前
Redis 使用笔记
数据库·redis·笔记
左左右右左右摇晃1 小时前
MyBatis & MyBatis-Plus 面试题整理
java·笔记
梦里1米81 小时前
大模型的使用和Prompt-Tuning学习笔记
笔记·学习·prompt
尘觉1 小时前
OpenClaw 入门:OpenClaw 环境搭建完整指南(Mac / Windows / Linux)(2026-3月最新版)
linux·windows·macos