我有一个正在检查键盘类型和区域设置信息的恶意软件。
之后,它会创建一个以 BinaryPathName 作为恶意软件的 exe 地址的服务。创建服务后,恶意软件启动它并调用StartServiceCtrlDispatcher并停留在那里。之后不再评估其他代码。
我已经在 OllyDbg 和 ImmDbg 中完成了所有这些分析。
我想调试这个恶意软件安装的服务的 ServiceMain 函数。
在谷歌搜索了很多之后,我找到了这篇文章。我尝试执行第二个方法“配置服务以从附加的 WinDbg 调试器开始”,但不知何故我的 VM 冻结了。
所以我的问题(一般来说),如何调试任何服务的 ServiceMain 功能?