Retour

.data?
DBEvent DEBUG_EVENT <>



Comme chacun le sait, le segment .DATA? sert à reserver des zones de mémoire pour l'instant vides, mais qui seront utilisées par le programme quand il à besoin de mémoriser quelque chose.

DBEvent DEBUG_EVENT <>, DBEvent sera donc le nom qui servira à accèder à la zone de mémoire où sera déposée la structure DEBUG_EVENT. Cette structure sert à récupérer les différents événements qui se produisent dans le programme cible pendant qu'on est en train de le débugger. Par exemple si la cible fait appelle à une DLL et qu'il la charge, la structure DEBUG_EVENT stocke cette information. Ensuite vous pouver (seulement si vous le souhaitez) la traiter en vous en servant.
C'est la même chose quand le programme cible ouvre un lien ou le ferme, ou si il se termine lui-même (process), tout est détecté.