注册

CpuDbg x96

查看: 2295|回复: 0
收起左侧

调试器 Attach(附加进程) 和 Detach(剥离进程)一些问题

[复制链接]
发表于 2022-11-10 02:53:57 | 显示全部楼层 |阅读模式
-------------------------------
2022.12.03
x64dbg附加的速度真的实在是太快了. 这边点附加, 那边就附加上了. 并且CPU下的五个子窗口也是立即显示的.
而且不管目标程序是多大, 占用多少内存, 开了多少线程, 加载多少模块. 都是秒附加.
这种快速附加进程给人感觉用起来很爽, 但同时又会给人不可靠的感觉.
x64dbg之所以这么快,我猜测应该是作者attach进程的时候忽略了
CREATE_THREAD_DEBUG_EVENT    EXIT_THREAD_DEBUG_EVENT     LOAD_DLL_DEBUG_EVENT    UNLOAD_DLL_DEBUG_EVENT 等事件.
等attach上去之后,再开个线程来获取 线程 模块 等开销比较大的数据信息.
这些都是个人猜测的,也懒得翻源码,懒得去逆了. 等调试器基础功能开发完成了,我也尝试着用这种方法来处理 attach .
到时候看看效果如何.再来编辑贴子.
-------------------------------
to be continued
回复

使用道具 举报

游客
回复
您需要登录后才可以回帖 登录 | 注册

QQ|Archiver|手机版| CpuDbg x96

GMT, 2024-12-22 10:41 , Processed in 0.062500 second(s), 16 queries .

Powered by Discuz! X3.4 Licensed

© 2001-2013 Comsenz Inc.

快速回复 返回顶部 返回列表