同事电脑总是不定时的自动关机,想用windbg双机调试查找到底是哪个进程搞的鬼,之前是在ZwShutdownSystem函数下断点,之后才明白,不管哪个进程调用关机API,最终都会通过winlogon.exe来调用此函数进行扫尾工作,跑到这个函数的时候用户进程已经关闭了,那就很难查到是哪个进程导致的关机动作,望大神支招哇!
0条回答
悬赏问题
- ¥15 Power query添加列问题
- ¥50 Kubernetes&Fission&Eleasticsearch
- ¥15 有没有帮写代码做实验仿真的
- ¥15 報錯:Person is not mapped,如何解決?
- ¥30 vmware exsi重置后登不上
- ¥15 易盾点选的cb参数怎么解啊
- ¥15 MATLAB运行显示错误,如何解决?
- ¥15 c++头文件不能识别CDialog
- ¥15 Excel发现不可读取的内容
- ¥15 关于#stm32#的问题:CANOpen的PDO同步传输问题