您的位置:首页 > 其它

31.windbg-怎么让windbg随进程加载自动启动(映像劫持技术)

2012-08-30 21:59 399 查看
1.在HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options下,建一个项,比如DNF,就叫DNF.exe,

2.再在右边建一个 子项叫

Debugger 类型REG_SZ,填上windbg的地址,

3.再用windbg -I(大写)设置为默认调试器,之后就可以直接在dnf.exe起来时直接附加上.



4.如果想用vs调试,就使用以下:

Windows Registry Editor Version 5.00

[HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options\1.exe]
"debugger"="vsjitdebugger.exe"
这时先开1.exe的vs代码,1.exe被拉起后,会弹出选择,选vs代码运行即可
内容来自用户分享和网络整理,不保证内容的准确性,如有侵权内容,可联系管理员处理 点击这里给我发消息
标签: