Dela via


Säkerhet under User-Mode felsökning

När ett felsökningsprogram i användarläge är aktivt kan det effektivt styra någon av processerna på datorn.

Det finns minst tre möjliga sätt på vilka säkerhetsproblem kan uppstå vid felsökning i användarläge:

  • Om du använder skadade eller destruktiva tilläggs-DLL:er kan de leda till att felsökningsprogrammet vidtar oväntade åtgärder, vilket kan påverka andra program än ditt mål.

  • Det är möjligt att skadade eller destruktiva symbolfiler också kan leda till att felsökaren vidtar oväntade åtgärder, vilket kan påverka andra program än målet.

  • Om du kör en fjärrfelsökningssession kan en oväntad klient försöka länka till servern. Eller så kanske klienten som du förväntar dig kan försöka utföra åtgärder som du inte förväntar dig.

Förslag på hur du skyddar dig mot oväntade fjärranslutningar finns i Säkerhet under fjärrfelsökning. När en fjärrklient har anslutit till en felsökningssession i användarläge finns det inget sätt att begränsa dess åtkomst till processer på datorn.

Om du inte utför fjärrfelsökning bör du fortfarande akta dig för felaktiga symbolfiler och tilläggs-DLL:er. Läs inte in symboler eller tillägg som du inte litar på.

Se även

säkerhet under Kernel-Mode debuggningsprocess av

säkerhet vid fjärrfelsökning