事后调试期间的安全性

只有管理员才能启用 事后调试

但是,后期调试是为整个系统启用的,而不仅仅是针对一个用户。 因此,启用后,任何应用程序崩溃都将激活已选择的调试器 ,即使当前用户没有管理权限也是如此。

此外,事后调试器将继承与崩溃的应用程序相同的特权。 因此,如果 CSRSS 和 LSASS 等 Windows 服务崩溃,调试器将具有非常高的特权。

选择启用事后调试时,应考虑这一点。