【加密与解密(第四版)】第九章笔记

第九章 Win32调试API

9.1 调试相关函数的简要说明

ContinueDebugEvent()函数、DebugActiveProcess()函数、DebugActiveProcessStop()函数......

9.2 调试事件

9.3 创建并跟踪进程

在通过 CreateProcess 创建进程时,如果在 dwCreationFlags 标志字段中设置了DEBUG _PROCESS 或DEBUG_ONLY_THIS_PROCESS标志,将创建一个用于调试的新进程。

利用 DebugActiveProcess 函数可以将调试器捆绑到一个正在运行的进程上,如果执行成功,则效果类似于利用 DEBUG_ONLY_THIS_PROCESS 标志创建的新进程。

9.4 调试循环体

9.5 处理调试事件

9.6 线程环境

9.7 将代码注入进程

相关推荐
程序员大辉几秒前
比notion更好用的markdown笔记工具Obsidian
笔记
l1t7 分钟前
利用docker在windows 11 wsl中安装oracle 12cR2
运维·windows·docker·oracle·容器
race condition12 分钟前
UNIX网络编程笔记 信号处理
笔记·unix·信号处理
TL滕38 分钟前
从0开始学算法——第二十一天(复杂链表问题)
笔记·学习·算法
老王熬夜敲代码41 分钟前
IP和MAC的深入理解
linux·网络·笔记·网络协议
Chengbei1142 分钟前
CVE-2025-24813 Tomcat 最新 RCE 分析复现
java·安全·web安全·网络安全·tomcat·系统安全·网络攻击模型
YJlio1 小时前
FindLinks 学习笔记(12.4):NTFS 硬链接扫描与文件“多重身份”排查
笔记·学习·intellij-idea
川川菜鸟1 小时前
谷歌安全告警(Chrome 红页)完整处理指南
数据库·chrome·安全
QT 小鲜肉1 小时前
【Linux命令大全】001.文件管理之diff命令(实操篇)
linux·运维·chrome·笔记
Ahtacca1 小时前
保姆级教程:Obsidian + PicGo + Gitee 搭建免费稳定的自动化图床
运维·笔记·学习·gitee·自动化