安全模式的功能
当安全模式处于活动状态时,许多可用于影响 主机 计算机的命令将被停用,并且符号服务器和调试器扩展存在一些限制。
安全模式的具体效果如下所示:
文件 | 附加到进程、文件 | 打开可执行文件、调试 | 分离调试对象、调试 | 停止调试、文件 | 打开故障转储 WinDbg 菜单命令不可用。
.shell(Command Shell) 命令不可用。
必须从本地磁盘加载扩展 DLL;无法从 UNC 路径加载它们。
仅允许两种标准类型的扩展 DLL(wdbgexts.h 和 dbgeng.h)。 无法将其他类型的 DLL 作为扩展加载。
如果使用符号服务器,有几个限制。 仅允许 SymSrv (symsrv.dll) ;将不接受其他符号服务器 DLL。 不能为符号使用下游存储,任何现有的下游存储都将被忽略。 不允许使用 HTTP 和 HTTPS 连接。
此外,以下命令在安全模式下不可用。
- .attach(附加到进程)
- .create (创建进程)
- .detach (从进程分离)
- .abandon(放弃进程)
- .kill(终止进程)
- .tlist (列出进程 ID)
- .dump (创建转储文件)
- .opendump(打开转储文件)
- .writemem (将内存写入文件)
- .netuse (控制网络连接)
- .quit_lock(防止意外退出)
激活后,无法关闭安全模式。 有关详细信息,请参阅 激活安全模式。