为什么Loader Snaps在附加到进程时不起作用?

时间:2010-02-03 21:35:16

标签: windows debugging winapi windbg gflags

当我配置GFlags在图像MYEXE.exe上显示加载程序快照并从windbg运行可执行文件时,我在调试窗口中获取加载程序快照输出。但是当我使用windbg附加到已经运行的进程时,我没有,即使我在进程启动之前启用了加载程序快照。如何在连接到我不想以windbg启动的进程时让加载器快照工作?

2 个答案:

答案 0 :(得分:1)

我怀疑这是设计上的。你的情景是什么?你知道sxe ld吗?

答案 1 :(得分:0)

奇怪,这对我来说很好。我在我的32位Win7盒子上使用notepad.exe测试了这个。在windbg下启动记事本时,我可以正确地看到装载器卡扣,以及之后连接到新的记事本过程时。附加到流程时,您必须触发它以“执行某些操作”。在我的情况下,一旦我将windbg连接到记事本,我就不得不点击File-> Open。​​