调试组件自建 API重写 ETW 1.DebugObect对象 2.收集事件 3.读写内存 处理 4.DebugObect 移位 5.PEB 标识位 6.调试API 7.全局调试 8.Win7 过PG 效果如下图 #ps: Dbgkp.c 应该是梦无极的调试教程源码 火哥完善 这个仅仅适用于win7