這是一本介紹 Windows 編程調(diào)試技術(shù)的書(shū)。本書(shū)簡(jiǎn)述了 Windows 開(kāi)發(fā)框架和操作系統(tǒng)中的層。在用調(diào)試和跟蹤工具發(fā)現(xiàn)數(shù)據(jù)意義時(shí),這些基礎(chǔ)知識(shí)非常重要。本書(shū)還談到了“調(diào)試的樂(lè)趣和好處”,描述了 Windows 操作系統(tǒng)中調(diào)試器的架構(gòu),并介紹了一些可擴(kuò)展的策略,以幫助你充分利用 Windows 的調(diào)試器。本書(shū)還展示了 WinDbg 調(diào)試器的用法,通過(guò)分析代碼和操作系統(tǒng)之間的重要相互作用來(lái)幫助你更好地了解系統(tǒng)內(nèi)核。最后,本書(shū)就“觀察和分析軟件的行為”展開(kāi)討論,介紹了 Windows 事件跟蹤(ETW)技術(shù),并說(shuō)明了在調(diào)試和分析調(diào)查中利用 ETW 技術(shù)的方法。本書(shū)適合程序員、安全人員、軟件測(cè)試人員閱讀,也可以作為大專院校相關(guān)專業(yè)的教學(xué)用書(shū)和機(jī)構(gòu)的培訓(xùn)用書(shū)。