【加密与解密(第四版)】第九章笔记

第九章 Win32调试API

9.1 调试相关函数的简要说明

ContinueDebugEvent()函数、DebugActiveProcess()函数、DebugActiveProcessStop()函数......

9.2 调试事件

9.3 创建并跟踪进程

在通过 CreateProcess 创建进程时,如果在 dwCreationFlags 标志字段中设置了DEBUG _PROCESS 或DEBUG_ONLY_THIS_PROCESS标志,将创建一个用于调试的新进程。

利用 DebugActiveProcess 函数可以将调试器捆绑到一个正在运行的进程上,如果执行成功,则效果类似于利用 DEBUG_ONLY_THIS_PROCESS 标志创建的新进程。

9.4 调试循环体

9.5 处理调试事件

9.6 线程环境

9.7 将代码注入进程

相关推荐
rechol19 小时前
ARM 架构核心知识笔记(整理与补充版)
arm开发·笔记·架构
Andya_net19 小时前
网络安全 | SSL/TLS 证书文件格式详解:PEM、CRT、CER、DER、PKI、PKCS12
安全·web安全·ssl
paishishaba19 小时前
JAVA面试复习笔记(待完善)
java·笔记·后端·面试
四谎真好看20 小时前
Java 黑马程序员学习笔记(进阶篇19)
java·笔记·学习·学习笔记
新子y21 小时前
【小白笔记】最大交换 (Maximum Swap)问题
笔记·python
newxtc1 天前
【昆明市不动产登记中心-注册安全分析报告】
人工智能·安全
你要飞1 天前
Hexo + Butterfly 博客添加 Live2D 看板娘指南
笔记
CHH32131 天前
在 Mac/linux 的 VSCode 中使用Remote-SSH远程连接 Windows
linux·windows·vscode·macos
ajsbxi1 天前
【Java 基础】核心知识点梳理
java·开发语言·笔记
忧郁的橙子.1 天前
十六、kubernetes 1.29 之 集群安全机制
安全·容器·kubernetes