我需要关于如何开始分析、将调试器连接到已经在调试自身的进程的建议。是否有任何工具/插件/技术可能在分析过程中有所帮助?
更新 如果我使用调试器连接到父进程,那么我将能够看到正在处理的调试事件。我怎样才能看到/监控子进程(debug-gee)中发生的事情?
我需要关于如何开始分析、将调试器连接到已经在调试自身的进程的建议。是否有任何工具/插件/技术可能在分析过程中有所帮助?
更新 如果我使用调试器连接到父进程,那么我将能够看到正在处理的调试事件。我怎样才能看到/监控子进程(debug-gee)中发生的事情?
NtSuspendProcess()
子进程。DebugActiveProcessStop()
子进程。NtResumeProcess()
子进程。经过这里的一些实践经验后,我可以提出有关调试自调试过程的建议。这里我假设自调试是基于 Windows Debug API 实现的。所以,这是我的发现:
在“调试器”过程中:
在“debug-gee”过程中:
希望这会有所帮助。非常欢迎您提出意见。