Windows调试原理-part0
内容导读
互联网集市收集整理的这篇技术教程文章主要介绍了Windows调试原理-part0,小编现在分享给大家,供广大互联网技能从业者学习和参考。文章包含1573字,纯文字阅读大概需要3分钟。
内容图文
![Windows调试原理-part0](/upload/InfoBanner/zyjiaocheng/969/0ac531024d3c4407bb96b3772436d533.jpg)
simple example
先写一个拥有最基本的处理调试事件能力的程序,当它发现程序有一个软件断点即0xcc指令时,使当前线程恢复执行
#include <Windows.h>
#include <iostream>
BOOL Debug(DWORD pid)
{
if (pid == 0)
{
MessageBox(NULL, "please enter pid", "!!!!", MB_OK);
return FALSE;
}
if (!DebugActiveProcess(pid))
{
MessageBox(NULL, "debug process wrong", "!!!!", MB_OK);
return FALSE;
}
while (TRUE)
{
DEBUG_EVENT debug_event;
WaitForDebugEvent(&debug_event, INFINITE);
switch (debug_event.dwDebugEventCode)
{
case EXCEPTION_DEBUG_EVENT:
if (debug_event.u.Exception.ExceptionRecord.ExceptionCode == EXCEPTION_BREAKPOINT)
{
MessageBox(NULL, "find a break point", "!!!!", MB_OK);
HANDLE hThread = debug_event.u.CreateProcessInfo.hThread;
CONTEXT context;
GetThreadContext(hThread, &context);
context.Eip++;
SetThreadContext(hThread, &context);
}
default:
break;
}
ContinueDebugEvent(pid, debug_event.dwThreadId, DBG_CONTINUE);
}
return TRUE;
}
int main()
{
DWORD pid, tid;
std::cout << "please enter the process id" << std::endl;
std::cin >> pid;
Debug(pid);
return 0;
}
接着我们写一个目标程序,我们用内联汇编写一行int 3指令,即0xcc
#include <iostream>
#include <string>
void bug()
{
_asm int 3;
std::cout << "now you clear the break point" << std::endl;
}
int main()
{
while (true)
{
std::cout << "you want a bug?(yes/no)" << std::endl;
std::string answer;
std::cin >> answer;
if (answer == "yes")
bug();
else if (answer == "no")
continue;
}
return 0;
}
接下来进行测试,我们先打开被测程序,输入yes后,程序断了下来,然后就卡死了
我们重新打开该程序,然后找到其pid,并用调试器附加上去
之后我们再次输入yes
可以看到在弹窗后,我们的程序正常的执行了下去。
内容总结
以上是互联网集市为您收集整理的Windows调试原理-part0全部内容,希望文章能够帮你解决Windows调试原理-part0所遇到的程序开发问题。 如果觉得互联网集市技术教程内容还不错,欢迎将互联网集市网站推荐给程序员好友。
内容备注
版权声明:本文内容由互联网用户自发贡献,该文观点与技术仅代表作者本人。本站仅提供信息存储空间服务,不拥有所有权,不承担相关法律责任。如发现本站有涉嫌侵权/违法违规的内容, 请发送邮件至 gblab@vip.qq.com 举报,一经查实,本站将立刻删除。
内容手机端
扫描二维码推送至手机访问。