我正在尝试使用 windbg(具有管理员权限)调试进程,但出现以下错误:
Could not attach to process XXXX =, NTSTATUS 0xC0000022
{Access Denied} A process has requested access to an object, but has not been granted those access rights
我知道一些反调试技巧正在发挥作用,但我不确定从哪里开始寻找。该程序正在运行多个进程,包括一些具有有趣名称的进程,例如InjectionService,我无法附加到其中任何一个进程。并且二进制文件本身被混淆了。我想知道是否有人可以指出我正确的开始方向,例如通过参考一些阅读材料。