【加密与解密(第四版)】第九章笔记

第九章 Win32调试API

9.1 调试相关函数的简要说明

ContinueDebugEvent()函数、DebugActiveProcess()函数、DebugActiveProcessStop()函数......

9.2 调试事件

9.3 创建并跟踪进程

在通过 CreateProcess 创建进程时,如果在 dwCreationFlags 标志字段中设置了DEBUG _PROCESS 或DEBUG_ONLY_THIS_PROCESS标志,将创建一个用于调试的新进程。

利用 DebugActiveProcess 函数可以将调试器捆绑到一个正在运行的进程上,如果执行成功,则效果类似于利用 DEBUG_ONLY_THIS_PROCESS 标志创建的新进程。

9.4 调试循环体

9.5 处理调试事件

9.6 线程环境

9.7 将代码注入进程

相关推荐
x***r1516 小时前
jdk-11.0.16.1_windows使用步骤详解(附JDK 11环境变量配置与验证教程)
java·开发语言·windows
EllinY7 小时前
CF2217E Definitely Larger 题解
c++·笔记·算法·构造
nnsix7 小时前
JIT(即时编译)、 AOT(预先编译)、虚拟机CLR 笔记
笔记
网宿安全演武实验室7 小时前
当AI跑进容器:全链路容器安全检测与智能运营实
人工智能·安全·容器·k8s
NULL指向我8 小时前
Simplis仿真笔记1:Simplis_V8.4_x64安装过程
笔记
ouliten9 小时前
[Triton笔记6]层标准化
笔记
玖釉-10 小时前
下一个排列:从字典序到原地算法的完整推导
数据结构·c++·windows·算法
玄米乌龙茶12310 小时前
思维导图笔记:Prompt工程
笔记·prompt
老赵聊算法、大模型备案11 小时前
《人工智能应用伦理安全指引1.0》发布
人工智能·安全
Geometry Fu11 小时前
《智能终端与边缘计算》第六章 边缘计算安全平台
人工智能·安全·边缘计算·智能终端