Я попытался подключить отладчик к Services.exe в Windows 8.1, но я последовательно получаю «Доступ запрещен». Это справедливо даже после того, как WinDbg был запущен «Как администратор» (был запущен с повышением).Присоединение отладчика к Services.exe в Windows 8.1
Только для тестирования я попытался создать файл дампа памяти из диспетчера задач, и я получаю ту же ошибку.
Я также попытался создать дамп с помощью Process Explorer из Sysinternals (ProcExp), и я получил ту же ошибку.
На рисунке выше показано дерево процесса (если смотреть с помощью PROCEXP), в котором services.exe находится. Интересно, что мы можем создавать файлы дампа для wininit.exe и svchost.exe, но не для services.exe.
У меня было несколько коллег, проверяющих это на Windows 7, и оно отлично работает. Для тех, кто на Windows 8.1 - они получают то же поведение, что и я.
Мне интересно, изменилось ли это с Windows 8.1. Я надеюсь, что кто-то может прокомментировать, есть ли способ, чтобы мы могли подключить отладчик к services.exe.
В Process Explorer, что отображается в столбце «Имя пользователя»? Можно ли подключить в неинвазивном режиме? –
Столбец имени пользователя NT AUTHORITY \ SYSTEM для всех трех процессов, указанных в моем вопросе. Не удалось подключить WinDBG даже в неинвазивном режиме. –
Вы можете попробовать запустить в качестве системы с помощью 'psexec -s' –