【问题标题】:attach immunity debugger to a background process将免疫调试器附加到后台进程
【发布时间】:2017-07-20 22:22:58
【问题描述】:

我有一个进程占用了 58% 的 CPU,这个进程似乎是一个合法的戴尔进程,所以我想知道它为什么这样做。 (可能某些病毒正在劫持进程或其他东西)。

是否可以将免疫调试器附加到 Windows 中的后台进程? 如果没有,是否有任何免费方法可以调试在我的 Windows 机器上运行的后台进程?

【问题讨论】:

  • 对于调试器是否有不同的后台进程。任何好的调试器都必须可以附加到进程,受保护的进程除外(但这对于某些调试器也是可能的)
  • Immunity 调试器应该是一个不错的调试器,但我无法让它调试后台 Windows 进程。但是我下载了windbg,并且能够在以管理员身份运行后调试后台进程

标签: windows debugging process background-process cpu-usage


【解决方案1】:

下载windbg -> 以管理员身份运行 -> 文件 -> 附加到进程

但请注意,当停止调试时,它也会停止后台进程。

【讨论】:

  • 一些调试器能够正确地从进程中分离而不杀死它)
  • 不要停止,只是分离
猜你喜欢
  • 2019-01-31
  • 2019-08-12
  • 2023-03-19
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 1970-01-01
  • 2016-10-30
相关资源
最近更新 更多