Win32調試API原理

    來自《軟件技術加密內幕》和chm版本不太同樣 緩存 在Win32中自帶了一些API函數,它們提供了至關於通常調試器的大多數功能,這些函數統稱爲Win32調試API(Win32 Debug API)。利用這些API能夠作到加載一個程序或捆綁到一個正在運行的程序上以供調試;能夠得到被調試的程序的底層信息,例如進程ID、進入地址、映像基址等;甚至能夠對被調試的程序進行任意的修改,包括進程的內存、
相關文章
相關標籤/搜索