سؤال

عندما أقوم بتكوين GFLAGS لعرض اللقطات المحمولة على صورة myexe.exe وقم بتشغيل القابل للتنفيذ من Windbg ، أحصل على إخراج لقطات المحمل في نافذة التصحيح. ولكن عندما أستخدم WindBG لإرفاقها بالعملية التي تعمل بالفعل ، لا أفعل ذلك ، على الرغم من أنني قمت بتمكين لقطات المحمل قبل بدء العملية. كيف يمكنني الحصول على لقطات Loader للعمل عند إرفاق عملية لا أريد أن أبدأ بـ Windbg؟

هل كانت مفيدة؟

المحلول

أظن أن هذا هو التصميم. ما هو السيناريو الخاص بك؟ هل تعرف عن sxe ld?

نصائح أخرى

غريب ، هذا يعمل بشكل جيد بالنسبة لي. لقد اختبرت هذا باستخدام Notepad.exe على صندوق Win7 الخاص بي 32 بت. يمكنني أن أرى بشكل صحيح اللودر يستقر على حد سواء عند إطلاق المفكرة تحت Windbg ، وكذلك عند التعلق بعملية المفكرة الطازجة بعد ذلك. عند الإرفاق بالعملية ، سيتعين عليك تشغيلها "لفعل شيء ما". في حالتي ، بمجرد أن أرفق Windbg إلى Notepad ، اضطررت إلى النقر على ملف-> فتح.

مرخصة بموجب: CC-BY-SA مع الإسناد
لا تنتمي إلى StackOverflow
scroll top