直接运行了一下windbg -I,抓取了注册表行为,然后这里记录一下,方便翻阅。
抓取到的windbg的注册表
计算机\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AeDebug\Debugger
将值改为 "C:\WINDOWS\system32\vsjitdebugger.exe" -p %ld -e %ld -j 0x%p
计算机\HKEY_LOCAL_MACHINE\SOFTWARE\Microsoft\Windows NT\CurrentVersion\AeDebug\auto 删除或者将值改为0
32位同理:
计算机\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\AeDebug\Debugger
计算机\HKEY_LOCAL_MACHINE\SOFTWARE\WOW6432Node\Microsoft\Windows NT\CurrentVersion\AeDebug\auto