【加密与解密(第四版)】第九章笔记

第九章 Win32调试API

9.1 调试相关函数的简要说明

ContinueDebugEvent()函数、DebugActiveProcess()函数、DebugActiveProcessStop()函数......

9.2 调试事件

9.3 创建并跟踪进程

在通过 CreateProcess 创建进程时,如果在 dwCreationFlags 标志字段中设置了DEBUG _PROCESS 或DEBUG_ONLY_THIS_PROCESS标志,将创建一个用于调试的新进程。

利用 DebugActiveProcess 函数可以将调试器捆绑到一个正在运行的进程上,如果执行成功,则效果类似于利用 DEBUG_ONLY_THIS_PROCESS 标志创建的新进程。

9.4 调试循环体

9.5 处理调试事件

9.6 线程环境

9.7 将代码注入进程

相关推荐
星河耀银海3 小时前
Java安全开发实战:从代码防护到架构安全
java·安全·架构
云小逸4 小时前
【nmap源码分析】Target 类——目标主机信息管理的核心引擎
服务器·windows·nmap
mCell4 小时前
Memo Code 安全设计:子进程、命令防护与权限审批的统一方案
安全·typescript·agent
浅念-4 小时前
C/C++内存管理
c语言·开发语言·c++·经验分享·笔记·学习
漠月瑾-西安4 小时前
CVE-2025-55182漏洞解析:你的React项目安全吗?
前端·安全·react.js
No丶slovenly4 小时前
flutter笔记-输入框
前端·笔记·flutter
x***r1514 小时前
VMware17安装步骤详解(附虚拟机创建与常见问题解决)
windows
liuchangng4 小时前
Agent Skills 核心笔记_20260212095535
笔记
山北雨夜漫步5 小时前
点评day01,Session实现登录
笔记
蒸蒸yyyyzwd5 小时前
cpp os 计网学习笔记
笔记·学习