WinDbg调试器:启动程序时自动连接调试器方法

来源:互联网 发布:阿里云 视频服务 编辑:程序博客网 时间:2024/06/08 08:09

当我们在调试ie浏览器时,一定会遇到一个比较烦恼的问题,那就是通过调试器启动ie后,发现ie还会再启动第二个进程,实际上通过windbg启动的集成根本是不干活的,此时调试工作就无法继续下去~遇到这种问题时,其实我们可以通过“Image File Execution Options”也就是映像劫持技术实现程序启动时,自动启动windbg调试模式,这样问题就可以迎刃而解啦,具体操作步骤如下:

第一步:注册表展开到HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\Image File Execution Options路径下;

第二步:在Image File Execution Options上鼠标右键,新建“项”,项名为你要调试的程序,比如我调试QQ,那就把项名改为qq.exe;

第三步:在项名上,右键,新建字符串值“Debugger”,然后双击“Debugger”字符串值,输入Windbg完整目录即可;

此时,你启动qq时,会直接启动windbg,然后按f5就可以继续启动程序,或者输入其它调试命令可以进行程序调试。

0 0
原创粉丝点击