调试启动程序行为

发布于 2024-09-05 23:10:48 字数 279 浏览 5 评论 0原文

我想在我的 Windows 7 Professional 笔记本电脑中调试一个名为 Freecall 的程序。现在它在“系统配置”控制台中显示为启动项。我尝试在启动项中取消选中它并重新启动,但它不断将自身添加到 HKCU\Software|Microsoft\Windows\CurrentVersion\Run。 我认为雅虎信使也是如此。即使我手动从注册表中删除了该条目,这些程序仍会继续添加到启动中。我想调试并查明启动可执行文件后程序是否写入注册表。我怎样才能做到这一点?有没有办法在沙盒模式下运行二进制文件?有没有VS工具可以做到这一点?

I want to Debug a program called Freecall in my Windows 7 Professional laptop. Now it shows as a Startup item in "System Configuration" console. I tried to uncheck it in the Startup item and restart, but it keeps on adding itself to HKCU\Software|Microsoft\Windows\CurrentVersion\Run.
i think its the same for Yahoo messenger..these programs keep on adding to startup even after I manually deleted the entry from the registry. I want to debug and find out if after starting the executable, the program writes to the registry. How can I do that? Is there a way I can run the binary in Sandbox mode? Are there any VS tools for this?

如果你对这篇内容有疑问,欢迎到本站社区发帖提问 参与讨论,获取更多帮助,或者扫码二维码加入 Web 技术交流群。

扫码二维码加入Web技术交流群

发布评论

需要 登录 才能够评论, 你可以免费 注册 一个本站的账号。

评论(1

韵柒 2024-09-12 23:10:48

您可以使用进程监视器来准确了解进程正在执行哪些注册表访问操作。如果要在应用程序启动时对其进行调试,可以使用 GFlags 实用程序的“图像文件选项”选项卡,您可以在其中指定要在执行特定应用程序时启动的调试器。

You can use Process Monitor to figure out exactly what the process is doing w.r.t. registry accesses. If you want to debug the application while it's starting, you can use the GFlags utility's "Image File Options" tab, where you can specify a debugger to be launched instead when a specific application is executed.

~没有更多了~
我们使用 Cookies 和其他技术来定制您的体验包括您的登录状态等。通过阅读我们的 隐私政策 了解更多相关信息。 单击 接受 或继续使用网站,即表示您同意使用 Cookies 和您的相关数据。
原文