1.调试对象DebugActiveProcess执行流程
将一个程序拖拽进OD中,这种方式是通过 CreateProcess() 建立联系的。程序正在运行中通过OD附加程序,这种方式是通过 DebugActiveProcess() 建立联系的。DebugActiveProcess执行流程<1> kernel32! DbaUiConnectToDbg()ntdll! DbgUiConnectToDbg()ntdll! ZwC...