逆向——进程、线程调试总结

1      进程 1.1    须要调试进程的几种状况: 1)        正常的单进程调试多线程 2)        父进程生成子进程:函数 a)        建立子进程时挂起状态,而后写入代码执行操作系统 b)        执行新文件(多是新生成的文件)命令行 3)        进程注入线程 建立新进程,代码注入调试 代码注入系统进程进程 1.2    针对每种调试的具体解决方法(通
相关文章
相关标签/搜索