安全模式的功能
当安全模式处于活动状态时,所有可用于影响 主机 的命令都会停用,并且符号服务器和调试器扩展存在一些限制。
安全模式的具体效果如下:
.attach (附加到进程) 、.create (Create Process) 、.detach (Detach from Process) 、.abandon (Abandon Process) 、.kill (Kill Process) 、.tlist (列出进程 ID) 、.dump (创建转储文件) 、.opendump (Open Dump File) 、.writemem (将内存写入文件) 、.netuse (控制网络连接) , 和 .quit_lock (防止意外退出) 命令不可用。
文件 |附加到进程、文件 |打开可执行文件,调试 |分离调试对象,调试 |停止调试, 文件 |打开故障转储 WinDbg 菜单命令不可用。
.shell (Command Shell) 命令不可用。
扩展 DLL 必须从本地磁盘加载;无法从 UNC 路径加载它们。
仅允许使用两种标准类型的扩展 DLL (wdbgexts.h 和 dbgeng.h) 。 其他类型的 DLL 不能作为扩展加载。
如果使用符号服务器,则有几个限制。 仅允许使用 SymSrv (symsrv.dll) ;将不接受其他符号服务器 DLL。 不得将下游存储用于符号,任何现有的下游存储将被忽略。 不允许使用 HTTP 和 HTTPS 连接。
激活后,无法关闭安全模式。 有关详细信息,请参阅 激活安全模式。
反馈
https://aka.ms/ContentUserFeedback。
即将发布:在整个 2024 年,我们将逐步淘汰作为内容反馈机制的“GitHub 问题”,并将其取代为新的反馈系统。 有关详细信息,请参阅:提交和查看相关反馈