【加密与解密(第四版)】第九章笔记

第九章 Win32调试API

9.1 调试相关函数的简要说明

ContinueDebugEvent()函数、DebugActiveProcess()函数、DebugActiveProcessStop()函数......

9.2 调试事件

9.3 创建并跟踪进程

在通过 CreateProcess 创建进程时,如果在 dwCreationFlags 标志字段中设置了DEBUG _PROCESS 或DEBUG_ONLY_THIS_PROCESS标志,将创建一个用于调试的新进程。

利用 DebugActiveProcess 函数可以将调试器捆绑到一个正在运行的进程上,如果执行成功,则效果类似于利用 DEBUG_ONLY_THIS_PROCESS 标志创建的新进程。

9.4 调试循环体

9.5 处理调试事件

9.6 线程环境

9.7 将代码注入进程

相关推荐
韭菜钟7 小时前
WIndows下一键切换网卡IP脚本
windows·网络协议·tcp/ip
大连好光景8 小时前
PYG从入门到放弃
笔记·学习
Dontla8 小时前
go语言Windows安装教程(安装go安装Golang安装)(GOPATH、Go Modules)
开发语言·windows·golang
酿情师8 小时前
整数溢出漏洞详解:网络安全小白从零入门
安全·web安全
qq_260241238 小时前
将盾CDN:威胁情报驱动的网络安全防御新范式
安全·web安全
Keep Running *9 小时前
Spring Cloud Alibaba_学习笔记
笔记·学习
我不是懒洋洋9 小时前
AI的影响6
笔记
黎阳之光10 小时前
黎阳之光:以视频孪生领跑全球,赋能数字孪生水利智能监测新征程
大数据·人工智能·算法·安全·数字孪生
qq_2602412310 小时前
将盾CDN:网络安全态势感知的建设与实践
安全·web安全
一袋米扛几楼9811 小时前
【网络安全】Splunk 是什么?
安全·web安全