【加密与解密(第四版)】第九章笔记

第九章 Win32调试API

9.1 调试相关函数的简要说明

ContinueDebugEvent()函数、DebugActiveProcess()函数、DebugActiveProcessStop()函数......

9.2 调试事件

9.3 创建并跟踪进程

在通过 CreateProcess 创建进程时,如果在 dwCreationFlags 标志字段中设置了DEBUG _PROCESS 或DEBUG_ONLY_THIS_PROCESS标志,将创建一个用于调试的新进程。

利用 DebugActiveProcess 函数可以将调试器捆绑到一个正在运行的进程上,如果执行成功,则效果类似于利用 DEBUG_ONLY_THIS_PROCESS 标志创建的新进程。

9.4 调试循环体

9.5 处理调试事件

9.6 线程环境

9.7 将代码注入进程

相关推荐
lularible11 分钟前
HSM技术精讲(1.4):当信道不再可信——密码学的诞生
安全·开源·密码学·嵌入式
@insist12321 分钟前
信息安全工程师-数据库安全全体系解析与最佳实践
数据库·安全·软考·信息安全工程师·软件水平考试
MY_TEUCK44 分钟前
【2026最新Python+AI学习基础】Python 入门笔记篇
笔记·python·学习
银河外卖员4 小时前
VMware 虚拟机安装 Windows 10 系统详细图文教程
windows·vmware
nnsix5 小时前
设计模式 - 模板方法模式 笔记
笔记·设计模式·模板方法模式
渣渣灰95875 小时前
Windows 10 环境部署 Claude Code 教程
windows·vscode·calude code
元Y亨H6 小时前
Windows 内置管理员 (Administrator) 账户重命名指南
windows
水饺编程6 小时前
第5章,[Win32 章节] :几种典型的颜色
c语言·c++·windows·visual studio
KivenMitnick6 小时前
LovelyERes:AWD适用的蓝队综合工具
运维·安全·网络安全
STDD7 小时前
Samba 文件共享:Linux 服务器与 Windows/Mac 共享文件夹
linux·服务器·windows