【加密与解密(第四版)】第九章笔记

第九章 Win32调试API

9.1 调试相关函数的简要说明

ContinueDebugEvent()函数、DebugActiveProcess()函数、DebugActiveProcessStop()函数......

9.2 调试事件

9.3 创建并跟踪进程

在通过 CreateProcess 创建进程时,如果在 dwCreationFlags 标志字段中设置了DEBUG _PROCESS 或DEBUG_ONLY_THIS_PROCESS标志,将创建一个用于调试的新进程。

利用 DebugActiveProcess 函数可以将调试器捆绑到一个正在运行的进程上,如果执行成功,则效果类似于利用 DEBUG_ONLY_THIS_PROCESS 标志创建的新进程。

9.4 调试循环体

9.5 处理调试事件

9.6 线程环境

9.7 将代码注入进程

相关推荐
昌sit!5 小时前
Linux系统性基础学习笔记
linux·笔记·学习
没有钱的钱仔6 小时前
机器学习笔记
人工智能·笔记·机器学习
好望角雾眠6 小时前
第四阶段C#通讯开发-9:网络协议Modbus下的TCP与UDP
网络·笔记·网络协议·tcp/ip·c#·modbus
网安小白的进阶之路6 小时前
A模块 系统与网络安全 第四门课 弹性交换网络-5
网络·安全·web安全
仰望—星空7 小时前
MiniEngine学习笔记 : CommandListManager
c++·windows·笔记·学习·cg·direct3d
下午见。8 小时前
C语言结构体入门:定义、访问与传参全解析
c语言·笔记·学习
im_AMBER8 小时前
React 16
前端·笔记·学习·react.js·前端框架
lkbhua莱克瓦248 小时前
Java基础——常用算法5
java·开发语言·笔记·github
摇滚侠9 小时前
Spring Boot3零基础教程,响应式编程的模型,笔记109
java·spring boot·笔记
ue星空10 小时前
Windows内核函数使用
windows