滴水逆向軟件調試

一、調試對象 分爲兩種:創建進程和附加進程 創建進程爲將未運行的程序創建進程 附加進程爲將運行中的進程附加 對調試器做的事 DebugActiveProcess調用了DbgUiConnectToDbg,然後調用了ntdll.dll模塊中的DbgUiConnectToDbg DbgUiConnectToDbg調用ZwCreateDebugObject,進入0環,創建_DEBUG_OBJECT _Zw
相關文章
相關標籤/搜索