這是一本介紹 Windows 編程調(diào)試技術的書。本書簡述了 Windows 開發(fā)框架和操作系統(tǒng)中的層。在用調(diào)試和跟蹤工具發(fā)現(xiàn)數(shù)據(jù)意義時,這些基礎知識非常重要。本書還談到了“調(diào)試的樂趣和好處”,描述了 Windows 操作系統(tǒng)中調(diào)試器的架構,并介紹了一些可擴展的策略,以幫助你充分利用 Windows 的調(diào)試器。本書還展示了 WinDbg 調(diào)試器的用法,通過分析代碼和操作系統(tǒng)之間的重要相互作用來幫助你更好地了解系統(tǒng)內(nèi)核。最后,本書就“觀察和分析軟件的行為”展開討論,介紹了 Windows 事件跟蹤(ETW)技術,并說明了在調(diào)試和分析調(diào)查中利用 ETW 技術的方法。本書適合程序員、安全人員、軟件測試人員閱讀,也可以作為大專院校相關專業(yè)的教學用書和機構的培訓用書。